Polisi ac ymarferContracts and data
1.2.3 Diogelu Data
Fersiwn v3 ·
Trosolwg
Wrth drefnu ymweliadau addysgol, mae gwybodaeth bersonol yn aml yn cael ei chasglu a'i rhannu i helpu i gadw cyfranogwyr yn ddiogel. Gall hyn gynnwys gwybodaeth feddygol, cysylltiadau brys, neu fanylion perthnasol eraill.
Mae diogelu'r wybodaeth hon yn hanfodol. Rhaid i ysgolion drin data personol yn gyfrifol ac yn unol â gofynion cyfreithiol er mwyn diogelu cyfranogwyr a chynnal ymddiriedaeth gyda theuluoedd.
Cyfrifoldebau Cyfreithiol
Rhaid trin yr holl ddata personol yn unol â Deddf Diogelu Data 2018 a GDPR y DU. Mae hyn yn berthnasol i sut mae gwybodaeth yn cael ei chasglu, ei storio, ei defnyddio a'i rhannu.
Rhaid trin data personol:
- Yn gyfreithlon, yn deg ac yn dryloyw
- At ddibenion clir a phenodol yn unig
- Yn ddiogel a dim ond cyhyd ag sydd angen
Dilynwch bolisïau diogelu data eich lleoliad bob amser wrth gynllunio a chynnal ymweliadau.
Casglu a Rhannu Gwybodaeth
Fel Arweinydd Ymweliad mae angen gwybodaeth gywir a chyfredol arnoch i gefnogi lles cyfranogwyr yn ystod ymweliad. Gall hyn gynnwys:
- Manylion cyswllt brys
- Cyflyrau meddygol a meddyginiaeth
- Gofynion dietegol
- Gwybodaeth berthnasol arall, fel gallu nofio neu anghenion hygyrchedd
Defnyddiwch ddulliau diogel i gasglu a rhannu'r wybodaeth hon, fel systemau digidol cymeradwy neu ffurflenni swyddogol. Dylid annog rhieni i ddarparu gwybodaeth gywir fel y gellir trefnu cefnogaeth briodol.
Gwybodaeth Sensitif
Mae rhywfaint o wybodaeth yn arbennig o sensitif, gan gynnwys:
- Cyflyrau meddygol neu alergeddau
- Anghenion dietegol
- Gwybodaeth diogelu
- Manylion cyswllt brys
Dylai mynediad at y wybodaeth hon fod yn gyfyngedig i staff sydd ei hangen er mwyn sicrhau diogelwch a lles cyfranogwyr.
Gwybodaeth am Ganiatâd a Phreifatrwydd
Rhaid hysbysu rhieni am sut y bydd data personol yn cael ei ddefnyddio a'i rannu. Fel arfer, eglurir hyn drwy bolisi preifatrwydd yr ysgol.
Mewn rhai achosion, efallai y bydd angen caniatâd penodol, er enghraifft wrth rannu data personol gyda chanolfannau preswyl neu ddarparwyr gweithgareddau. Mae caniatâd electronig yn dderbyniol os yw wedi'i gofnodi'n ddiogel.
Ffotograffau a'r Cyfryngau
Ystyrir bod ffotograffau neu fideos lle gellir adnabod unigolion yn ddata personol.
Rhaid i leoliadau gael caniatâd priodol rhieni cyn tynnu neu ddefnyddio delweddau o'r fath, oni bai eu bod yn ofynnol at ddibenion diogelwch.
Gweithio gyda Darparwyr Allanol
Os caiff gwybodaeth am gyfranogwyr ei rhannu â darparwyr allanol, dylech sicrhau eu bod yn dilyn safonau diogelu data priodol. Gwiriwch sut y byddant yn storio, yn defnyddio, ac yn y pen draw yn dileu neu'n dychwelyd gwybodaeth bersonol.
Diogelwch a Chadw Data
Rhaid storio gwybodaeth bersonol yn ddiogel a dim ond staff awdurdodedig sydd â mynediad. Ar ôl yr ymweliad, dylid dileu neu gadw gwybodaeth yn unol â pholisi cadw data eich lleoliad.
Mewn argyfwng, gellir rhannu gwybodaeth berthnasol heb ganiatâd os oes angen er mwyn amddiffyn bywyd neu ddiogelwch.
Pwyntiau Allweddol
- Casglwch wybodaeth sy'n angenrheidiol ar gyfer yr ymweliad yn unig
- Cadwch ddata personol yn gywir ac yn gyfredol
- Cyfyngu mynediad at wybodaeth sensitif
- Storio a rhannu data yn ddiogel
- Dilynwch bolisïau a gofynion cyfreithiol eich sefydliad
Dolenni i ddarllen pellach:
- Canllawiau Cenedlaethol OEAP ar gael yn https://oeapng.info
- 4.4j Gwybodaeth Cyfranogwyr a Diogelu Data