Polisi ac ymarferContracts and data

1.2.3 Diogelu Data

Fersiwn v3 ·

Trosolwg

Wrth drefnu ymweliadau addysgol, mae gwybodaeth bersonol yn aml yn cael ei chasglu a'i rhannu i helpu i gadw cyfranogwyr yn ddiogel. Gall hyn gynnwys gwybodaeth feddygol, cysylltiadau brys, neu fanylion perthnasol eraill.

Mae diogelu'r wybodaeth hon yn hanfodol. Rhaid i ysgolion drin data personol yn gyfrifol ac yn unol â gofynion cyfreithiol er mwyn diogelu cyfranogwyr a chynnal ymddiriedaeth gyda theuluoedd.

Cyfrifoldebau Cyfreithiol

Rhaid trin yr holl ddata personol yn unol â Deddf Diogelu Data 2018 a GDPR y DU. Mae hyn yn berthnasol i sut mae gwybodaeth yn cael ei chasglu, ei storio, ei defnyddio a'i rhannu.

Rhaid trin data personol:

  • Yn gyfreithlon, yn deg ac yn dryloyw
  • At ddibenion clir a phenodol yn unig
  • Yn ddiogel a dim ond cyhyd ag sydd angen

Dilynwch bolisïau diogelu data eich lleoliad bob amser wrth gynllunio a chynnal ymweliadau.

Casglu a Rhannu Gwybodaeth

Fel Arweinydd Ymweliad mae angen gwybodaeth gywir a chyfredol arnoch i gefnogi lles cyfranogwyr yn ystod ymweliad. Gall hyn gynnwys:

  • Manylion cyswllt brys
  • Cyflyrau meddygol a meddyginiaeth
  • Gofynion dietegol
  • Gwybodaeth berthnasol arall, fel gallu nofio neu anghenion hygyrchedd

Defnyddiwch ddulliau diogel i gasglu a rhannu'r wybodaeth hon, fel systemau digidol cymeradwy neu ffurflenni swyddogol. Dylid annog rhieni i ddarparu gwybodaeth gywir fel y gellir trefnu cefnogaeth briodol.

Gwybodaeth Sensitif

Mae rhywfaint o wybodaeth yn arbennig o sensitif, gan gynnwys:

  • Cyflyrau meddygol neu alergeddau
  • Anghenion dietegol
  • Gwybodaeth diogelu
  • Manylion cyswllt brys

Dylai mynediad at y wybodaeth hon fod yn gyfyngedig i staff sydd ei hangen er mwyn sicrhau diogelwch a lles cyfranogwyr.

Gwybodaeth am Ganiatâd a Phreifatrwydd

Rhaid hysbysu rhieni am sut y bydd data personol yn cael ei ddefnyddio a'i rannu. Fel arfer, eglurir hyn drwy bolisi preifatrwydd yr ysgol.

Mewn rhai achosion, efallai y bydd angen caniatâd penodol, er enghraifft wrth rannu data personol gyda chanolfannau preswyl neu ddarparwyr gweithgareddau. Mae caniatâd electronig yn dderbyniol os yw wedi'i gofnodi'n ddiogel.

Ffotograffau a'r Cyfryngau

Ystyrir bod ffotograffau neu fideos lle gellir adnabod unigolion yn ddata personol.

Rhaid i leoliadau gael caniatâd priodol rhieni cyn tynnu neu ddefnyddio delweddau o'r fath, oni bai eu bod yn ofynnol at ddibenion diogelwch.

Gweithio gyda Darparwyr Allanol

Os caiff gwybodaeth am gyfranogwyr ei rhannu â darparwyr allanol, dylech sicrhau eu bod yn dilyn safonau diogelu data priodol. Gwiriwch sut y byddant yn storio, yn defnyddio, ac yn y pen draw yn dileu neu'n dychwelyd gwybodaeth bersonol.

Diogelwch a Chadw Data

Rhaid storio gwybodaeth bersonol yn ddiogel a dim ond staff awdurdodedig sydd â mynediad. Ar ôl yr ymweliad, dylid dileu neu gadw gwybodaeth yn unol â pholisi cadw data eich lleoliad.

Mewn argyfwng, gellir rhannu gwybodaeth berthnasol heb ganiatâd os oes angen er mwyn amddiffyn bywyd neu ddiogelwch.

Pwyntiau Allweddol

  • Casglwch wybodaeth sy'n angenrheidiol ar gyfer yr ymweliad yn unig
  • Cadwch ddata personol yn gywir ac yn gyfredol
  • Cyfyngu mynediad at wybodaeth sensitif
  • Storio a rhannu data yn ddiogel
  • Dilynwch bolisïau a gofynion cyfreithiol eich sefydliad

Dolenni i ddarllen pellach:

  • Canllawiau Cenedlaethol OEAP ar gael yn https://oeapng.info
  • 4.4j Gwybodaeth Cyfranogwyr a Diogelu Data