Yn eich rôl fel Swyddog Cofrestru Etholiadol a/neu Swyddog Canlyniadau, efallai y byddwch yn derbyn cwynion lle mae rhywun yn credu eich bod wedi torri eu hawliau diogelu data.
Mae Deddf Data (Defnydd a Mynediad) 2025 wedi cyflwyno dyletswydd statudol ar reolwyr data i sefydlu proses ar gyfer trin cwynion gan ddeiliaid data ynghylch y defnydd o ddata personol o dan Ddeddf Diogelu Data Cyffredinol (GDPR) y DU neu Ran 3 o Ddeddf Diogelu Data 2018 (DPA 2018).1
Gall cwynion amrywio o’r ffordd yr ydych wedi ymateb i gais am fynediad at ddata gan y testun, mesurau diogelwch sydd gennych ar waith i storio gwybodaeth, neu sut yr ydych wedi casglu a defnyddio gwybodaeth bersonol, ond rhaid iddynt ganolbwyntio ar gamddefnyddio data personol ac nid bod yn gŵyn am wasanaeth neu ryw gŵyn arall yn unig.
Fel rheolwr data mae’n rhaid i chi ddarparu ffordd iddynt godi eu cŵyn.2
Gallai hyn fod yn ffurflen (digidol neu gopi caled), cyfeiriad e-bost, neu ddewis electronig arall a gall fod yn rhywbeth y mae timau eraill yn eich awdurdod wedi’i roi ar waith ac yn gallu cynorthwyo ag ef.
Unwaith y bydd cwyn wedi’i derbyn rhaid i chi gydnabod ei bod wedi’i derbyn o fewn 30 diwrnod.3
Yna, heb oedi diangen, rhaid i chi gymryd unrhyw gamau priodol i ymateb i’r cwynwr ac yna hysbysu’r cwynwr am y canlyniad.4
Dylech gadw cofnodion o:
• pryd y byddwch yn derbyn y gŵyn • eich cydnabyddiaeth • unrhyw sgyrsiau neu ddogfennau perthnasol • canlyniad y gŵyn • unrhyw gamau a gymerwyd o ganlyniad i’r gŵyn ac ymchwiliad dilynol
Os nad ydych wedi gwneud hynny eisoes, dylech siarad â swyddog diogelu data neu swyddog gwybodaeth eich cyngor i’ch cefnogi gyda’r broses hon. Dylech hefyd ystyried y canllawiau manwl ar wefan Swyddfa'r Comisiynydd Gwybodaeth, i’ch cefnogi i gyflawni eich dyletswyddau wrth ddelio â chwynion diogelu data.