| Argraffu'r canllawiau llawn

Yn eich rôl fel Swyddog Cofrestru Etholiadol a/neu Swyddog Canlyniadau, efallai y byddwch yn derbyn cwynion lle mae rhywun yn credu eich bod wedi torri eu hawliau diogelu data. 

Mae Deddf Data (Defnydd a Mynediad) 2025 wedi cyflwyno dyletswydd statudol ar reolwyr data i sefydlu proses ar gyfer trin cwynion gan ddeiliaid data ynghylch y defnydd o ddata personol o dan Ddeddf Diogelu Data Cyffredinol (GDPR) y DU neu Ran 3 o Ddeddf Diogelu Data 2018 (DPA 2018).1

Gall cwynion amrywio o’r ffordd yr ydych wedi ymateb i gais am fynediad at ddata gan y testun, mesurau diogelwch sydd gennych ar waith i storio gwybodaeth, neu sut yr ydych wedi casglu a defnyddio gwybodaeth bersonol, ond rhaid iddynt ganolbwyntio ar gamddefnyddio data personol ac nid bod yn gŵyn am wasanaeth neu ryw gŵyn arall yn unig.  

Fel rheolwr data mae’n rhaid i chi ddarparu ffordd iddynt godi eu cŵyn.2  Gallai hyn fod yn ffurflen (digidol neu gopi caled), cyfeiriad e-bost, neu ddewis electronig arall a gall fod yn rhywbeth y mae timau eraill yn eich awdurdod wedi’i roi ar waith ac yn gallu cynorthwyo ag ef. 

Unwaith y bydd cwyn wedi’i derbyn rhaid i chi gydnabod ei bod wedi’i derbyn o fewn 30 diwrnod.3 Yna, heb oedi diangen, rhaid i chi gymryd unrhyw gamau priodol i ymateb i’r cwynwr ac yna hysbysu’r cwynwr am y canlyniad.4  

Dylech gadw cofnodion o:

•    pryd y byddwch yn derbyn y gŵyn
•    eich cydnabyddiaeth
•    unrhyw sgyrsiau neu ddogfennau perthnasol
•     canlyniad y gŵyn
•    unrhyw gamau a gymerwyd o ganlyniad i’r gŵyn ac ymchwiliad dilynol

Os nad ydych wedi gwneud hynny eisoes, dylech siarad â swyddog diogelu data neu swyddog gwybodaeth eich cyngor i’ch cefnogi gyda’r broses hon. Dylech hefyd ystyried y canllawiau manwl ar wefan Swyddfa'r Comisiynydd Gwybodaeth, i’ch cefnogi i gyflawni eich dyletswyddau wrth ddelio â chwynion diogelu data. 

Diweddarwyd ddiwethaf: 21 Gorffennaf 2026