CYNLLUN PENSIWN LLYWODRAETH LEOL
Memorandwm Cyd-ddealltwriaeth ynghylch cydymffurfio â Chyfraith Diogelu Data rhwng Cronfa Bensiwn Cyngor Bwrdeistref Sirol Rhondda Cynon Taf a'i gyflogwyr sy'n cymryd rhan yn y cynllun.
1. Cyflwyniad
1.1 Mae'r Cynllun Pensiwn Llywodraeth Leol ("CPLlL") yng Nghymru a Lloegr yn gynllun pensiwn galwedigaethol sydd wedi'i gofrestru o dan adran 153 o Ddeddf Cyllid 2004 ac mae ei reolau wedi'u nodi ar hyn o bryd yn Rheoliadau Cynllun Pensiwn Llywodraeth Leol 2013 (OS 2013/2356) fel y'u diwygiwyd ("Rheoliadau CPLlL").
1.2 Caiff y CPLlL ei weinyddu'n lleol gan awdurdodau gweinyddu sydd wedi'u diffinio yn Rheoliad 2 o'r Rheoliadau CPLlL ac sydd wedi'u rhestru yn Rhan 1 o Atodlen 3 o Reoliadau'r CPLlL.
1.3 Mae Cyngor Bwrdeistref Sirol Rhondda Cynon Taf ("Awdurdod Gweinyddu") yn awdurdod gweinyddu o dan Reoliadau'r CPLlL. Mae'r Awdurdod Gweinyddu yn rheoli ac yn gweinyddu cronfa bensiwn Cyngor Bwrdeistref Sirol Rhondda Cynon Taf sy'n rhan o'r CPLlL (y "Gronfa") yn unol â'i ddyletswydd statudol o dan Reoliad 53 o Reoliadau'r CPLlL. Bydd cyflogwyr sy'n cyflogi gweithwyr sy'n gymwys i fod yn aelodau o'r CPLlL yn cymryd rhan yn y Gronfa yn "Gyflogwr y Cynllun "(fel sydd wedi'i ddiffinio yn atodlen 1 o Reoliadau'r CPLlL). Mae gofyn i'r Awdurdod Gweinyddu a Chyflogwr y Cynllun (gyda'i gilydd, y "Partïon") rannu data personol sy'n ymwneud â gweithwyr presennol a chyn-weithwyr Cyflogwr y Cynllun sy'n cymryd rhan yn y Gronfa (yr “Aelodau") a'u dibynyddion, er mwyn i'r Awdurdod Gweinyddu gyflawni ei ddyletswyddau statudol i reoli a gweinyddu'r Gronfa o dan Reoliad 53 o Reoliadau'r CPLlL a rhoi buddion i'r Aelodau ar ôl ymddeol, talu budd-daliadau iechyd gwael, talu grantiau marwolaeth, talu pensiynau i wŷr/gwragedd, partneriaid sifil a phartneriaid sy'n cyd-fyw, talu pensiynau plant pan fydd Aelod yn marw, a chynnig y cyfle i Aelodau dalu cyfraniadau ychwanegol gwirfoddol i un neu ragor o ddarparwyr yn unol â Rheoliadau 1 – 52 o Reoliadau'r CPLlL.
1.4 Mae Cyflogwyr y Cynllun o dan rwymedigaeth statudol, fel sydd wedi'i nodi yn Rheoliad 80 o Reoliadau'r CPLlL ac wedi'i amlinellu yn Strategaeth Weinyddu Cronfa Bensiwn Rhondda Cynon Taf, i ddarparu data personol penodol sy'n ymwneud â'i Aelodau bob blwyddyn ar gyfer yr Awdurdod Gweinyddu, gan gynnwys enw, rhywedd, dyddiad geni, rhif yswiriant gwladol, a thâl pensiynadwy yr Aelod ynghyd â chyfraniadau pensiwn y cyflogwr a'r gweithiwr a manylion unrhyw gyfraniadau pensiwn ychwanegol a chyfraniadau ychwanegol gwirfoddol.
1.5 Mae'r Memorandwm Cyd-ddealltwriaeth yma'n nodi:
(a) yr amodau ar gyfer rhannu'r data â pharti arall;
(b) disgwyliadau'r Awdurdod Gweinyddu o ran Cyflogwr y Cynllun pan fydd yn cymryd rhan yn y Gronfa;
Er mwyn cydymffurfio â Chyfraith Diogelu Data, gan gynnwys y Rheoliadau Diogelu Data Cyffredinol (2016/679) fel y'u diwygiwyd a'u hymgorffori yng nghyfraith y DU o dan Ddeddf Undeb Ewropeaidd y DU (Ymadael) 2018. Er mwyn osgoi amheuaeth, dim ond mewn perthynas â data personol a rennir rhwng y Partïon y mae'r ymrwymiadau a nodir yn y Memorandwm Cyd-ddealltwriaeth yma'n berthnasol.
1.6 Mae cyfeiriadau at "Gyfraith Diogelu Data" yn y Memorandwm Cyd-ddealltwriaeth yma'n golygu Deddf Diogelu Data 2018, y Gyfarwyddeb Diogelu Data - Cyfathrebu Electronig (2002/58/EC) a Rheoliadau Preifatrwydd a Chyfathrebu Electronig (Cyfarwyddeb yr UE) 2003 (SI 2426/2003) (fel y'u diwygiwyd a'u hymgorffori yn rhan o gyfraith Cymru a Lloegr, yr Alban a Gogledd Iwerddon), y Rheoliadau Diogelu Data Cyffredinol a phob cyfraith berthnasol a rheoliad perthnasol sy'n ymwneud â data a phreifatrwydd personol sy'n cael eu deddfu o bryd i'w gilydd, gan gynnwys (lle bo'n berthnasol), y canllawiau a'r codau ymarfer sy'n cael eu cyhoeddi gan Swyddfa'r Comisiynydd Gwybodaeth neu unrhyw awdurdod cymwys arall. Mae cyfeiriadau yn y Memorandwm Cyd-ddealltwriaeth yma at y "Rheoliadau Diogelu Data Cyffredinol" yn cyfeirio at y Rheoliadau Diogelu Data Cyffredinol (2016/679) fel y'u diwygiwyd a'u hymgorffori yng nghyfreithiau Cymru a Lloegr, yr Alban a Gogledd Iwerddon o dan Ddeddf Undeb Ewropeaidd y DU (Ymadael) 2018, ond maen nhw hefyd yn cynnwys cyfeiriad at reoliad sylfaenol yr UE ei hun os yw'n berthnasol, ac i ba raddau felly.
2. Rheolwyr
2.1 Mae'r Partïon yn cydnabod y canlynol:
(a) na fyddan nhw'n cynnal cronfa o ddata ar y cyd;
(b) y byddan nhw'n rheolwyr data ar wahân ac annibynnol mewn perthynas â chopïau o ddata personol yr Aelodau maen nhw'n eu cadw a/neu fel arall yn eu prosesu;
(c) y byddan nhw'n gweithredu'n rheolwyr data annibynnol mewn perthynas â data personol sy'n cael eu trosglwyddo iddyn nhw;
(ch) bydd pob un yn gyfrifol am gydymffurfio â gofynion y Gyfraith Diogelu Data sy'n berthnasol iddyn nhw yn rheolwyr data.
2.2 Mae cyfeiriadau at ddata personol yr Aelodau yn cynnwys data personol sy'n ymwneud â dibynyddion yr Aelodau (gan gynnwys plant), gwŷr/gwragedd/partneriaid sifil (lle bo'n berthnasol), buddiolwyr a/neu fuddiolwyr posibl.
3. Rhannu Data
3.1 Mae'r Partïon yn cadarnhau eu bod nhw'n deall eu rhwymedigaethau priodol o dan y Gyfraith Diogelu Data yn rheolwyr data ac yn cytuno i brosesu data personol sy'n ymwneud â'r Aelodau o dan yr amgylchiadau canlynol yn unig:
(a) mewn modd tryloyw, teg a chyfreithlon ac yn unol â'r egwyddorion diogelu data sydd wedi'u pennu yng Nghyfraith Diogelu Data;
(b) lle mae rheswm cyfreithlon dros wneud hynny;
(c) yn unol â Chyfraith Diogelu Data a chanllawiau arfer gorau (gan gynnwys y Cod Rhannu Data a gafodd ei gyhoeddi gan Swyddfa'r Comisiynydd Gwybodaeth ac sy'n cael ei ddiweddaru o bryd i'w gilydd).
3.2 Bydd pob Parti yn hysbysu'r Aelodau ar wahân (fel sy'n ofynnol o dan Gyfraith Diogelu Data) o'u rhesymau am brosesu'u data personol ac yn rhoi'r holl wybodaeth ofynnol i sicrhau y bydd yr Aelodau yn deall sut bydd eu data personol yn cael eu prosesu ym mhob achos gan yr Awdurdod Gweinyddu neu Gyflogwr y Cynllun (fel sy'n berthnasol). Bydd hysbysiad preifatrwydd Cyflogwr y Cynllun i'r Aelodau yn eu hysbysu y bydd eu data personol yn cael eu rhoi i'r Awdurdod Gweinyddu ac y bydd copi o'r hysbysiad hwnnw yn cael ei roi i'r Awdurdod Gweinyddu ar gais.
3.3 Wrth rannu data personol, gan gynnwys ar gyfer unrhyw achosion o drosglwyddo data personol, bydd y Partïon yn sicrhau bod ganddyn nhw sail gyfreithlon dros wneud hynny.
3.4 I'r graddau y bydd unrhyw Gyflogwr y Cynllun neu Awdurdod Gweinyddu yn trosglwyddo data personol y tu allan i'r DU neu'r Ardal Economaidd Ewropeaidd, rhaid iddo sicrhau cydymffurfiaeth â Phennod 5 y Rheoliadau Diogelu Data Cyffredinol a'r egwyddorion a nodir yn y dyfarniad a gyhoeddwyd gan Lys Cyfiawnder yr Undeb Ewropeaidd ar 16 Gorffennaf 2020 (achos C-311/18; "Schrems II").
3.5 Os bydd Cyflogwr y Cynllun neu Awdurdod Gweinyddu yn casglu, yn defnyddio neu'n prosesu Data Personol Categori Arbennig, neu Ddata Euogfarnau Troseddol, rhaid iddo gydymffurfio â'r holl ofynion o dan y Gyfraith Diogelu Data, fel y bo'n berthnasol. Mae hyn yn cynnwys sicrhau bod amod ar gyfer prosesu'r data yma wedi'i fodloni.
3.6 Rhaid i bob Parti sicrhau ei fod:
(a) dim ond yn casglu, yn defnyddio neu fel arall yn prosesu data personol at ddiben penodol a chyfyngedig;
(b) ganddo fesurau ar waith i sicrhau bod data personol yn parhau i fod yn gywir ac yn gyfredol;
(c) yn sicrhau bod yr holl staff sy'n gallu cyrchu'r data personol wedi cael hyfforddiant priodol ar drin data personol.
3.7 Mae pob Parti yn cadarnhau ei fod yn deall ei rwymedigaethau priodol o dan y Gyfraith Diogelu Data, i sicrhau bod data personol yr Aelodau y mae'n rheolwr arno yn cael ei gadw a'i ddefnyddio'n ddiogel bob amser ac i gymryd mesurau diogelwch technegol a threfniadol o'r fath yn erbyn prosesu heb awdurdod ac anghyfreithlon, dinistrio damweiniol neu anghyfreithlon, colli, newid, datgelu heb awdurdod, neu gyrchu data personol yr Aelodau a gaiff eu trosglwyddo, eu storio neu eu prosesu fel arall yn ôl yr angen. Bydd mesurau o'r fath yn rhoi sylw dyledus i gyflwr datblygiad technolegol a chost gweithredu'r mesurau yma, er mwyn sicrhau lefel o ddiogelwch sy'n briodol i'r niwed a allai ddeillio o brosesu o'r fath a natur, cwmpas, cyd-destun a dibenion prosesu data personol yr Aelodau a'r risg neu'r tebygolrwydd a'r difrifoldeb i hawliau a rhyddid testunau data. Bydd mesurau o'r fath yn sicrhau:
(a) cyfrinachedd, gonestrwydd, argaeledd a chydnerthedd prosesu data personol yr Aelodau yn barhaus;
(b) y gallu i adfer argaeledd a'r gallu i gyrchu data personol yr Aelodau mewn modd amserol pe bai digwyddiad ffisegol neu dechnegol;
(c) profi, asesu a gwerthuso effeithiolrwydd mesurau technegol a threfniadol ar gyfer sicrhau diogelwch y prosesu yn rheolaidd.
3.8 Mae pob Parti yn ymrwymo i hysbysu'r llall cyn gynted ag y bo'n ymarferol os bydd gwall yn cael ei ddarganfod yn nata personol yr Aelodau y mae'n rheolwr data arnyn nhw, a gafodd eu derbyn gan (neu mae copi o hynny wedi cael ei roi i) y Parti arall er mwyn sicrhau bod modd i'r Parti arall gywiro ei gofnodion ei hun. Bydd hyn yn digwydd p'un a yw'r gwall yn cael ei ddarganfod trwy weithgarwch ansawdd data sydd eisoes ar waith neu'n cael ei amlygu trwy lwybr arall (er enghraifft, presenoldeb camgymeriadau yn cael eu hysbysu i'r Awdurdod Gweinyddu neu Gyflogwr y Cynllun (fel y bo'n briodol) gan yr Aelod (neu ddibynyddion, gŵr/gwraig/partner sifil yr Aelod) ei hun).
4. Trosglwyddo data personol Aelodau
4.1 Mae'r Partïon yn cytuno y bydd data personol yr Aelodau yn cael eu trosglwyddo o un Parti i'r llall yn unig trwy ddull derbyniol sy'n cael ei bennu gan yr Awdurdod Gweinyddu a all gynnwys unrhyw un o'r canlynol:
(a) Rhwydweithiau e-bost diogel
(b) Taenlen Excel wedi'i diogelu gan gyfrinair
(c) Papur
(ch) i-Connect – gwasanaeth trosglwyddo data misol
(d) safle gwaith diogel a rennir, e.e. Egress
4.2 Pan fydd data personol Aelodau yn cael eu trosglwyddo, sef y rheolwr data i'r Parti arall, bydd pob Parti yn sicrhau bod y data yn ddiogel wrth gael eu trosglwyddo (boed hynny ar bapur neu yn electronig).
4.3 Os yw'r Awdurdod Gweinyddu neu Gyflogwr y Cynllun yn penodi cynghorwyr proffesiynol, gweinyddwyr trydydd parti neu endid arall sy'n darparu gwasanaethau eraill sy'n ymwneud â throsglwyddo data personol yr Aelodau, bydd y trydydd partïon hynny yn broseswyr neu reolwyr data yn eu rhinwedd eu hunain. Bydd yr Awdurdod Gweinyddu neu Gyflogwr y Cynllun (fel y bo'n berthnasol) yn cydymffurfio â'i rwymedigaethau ei hun yn unol â Chyfraith Diogelu Data (yn arbennig, trwy sicrhau bod unrhyw endid y mae'n trosglwyddo data personol yr Aelodau iddo hefyd yn cydymffurfio â Chyfraith Diogelu Data) ac yn sicrhau nad oes unrhyw beth yn y Telerau Ymrwymo rhwng yr Awdurdod Gweinyddu a Chyflogwr y Cynllun (fel y bo'n berthnasol) ac y byddai trydydd parti o'r fath yn gwrth-ddweud y Memorandwm Cyd-ddealltwriaeth yma.
5. Hawliau'r Aelodau (gan gynnwys dibynyddion, gwŷr/gwragedd, partneriaid sifil yr Aelodau, lle bo hynny'n berthnasol)
5.1 Rhaid i bob Parti, mewn perthynas â'r data personol y mae'n rheolwr data arnyn nhw, ymateb i unrhyw gais gan Aelodau i gyrchu neu arfer unrhyw un o'u hawliau eraill o dan Gyfraith Diogelu Data mewn perthynas ag unrhyw ran o'u data personol neu gŵyn neu ymholiad sy'n ymwneud â phrosesu data personol yr Aelodau a gafodd ei dderbyn gan y Parti hwnnw yn unol â'i rwymedigaethau ei hun o dan Gyfraith Diogelu Data. Dylid cyfeirio ceisiadau, cwynion neu ymholiadau o'r fath at yr unigolion a enwir yn 9 isod.
5.2 Mae pob Parti yn cytuno i roi cymorth rhesymol i'r llall fel sy'n angenrheidiol er mwyn galluogi'r Parti arall i gydymffurfio ag unrhyw geisiadau o'r fath mewn perthynas â data personol yr Aelodau y mae'r Parti hwnnw'n rheolwr data arnyn nhw ac i ymateb i unrhyw ymholiadau neu gwynion eraill gan Aelodau.
6. Torri Rheolau Diogelu Data a Gweithdrefnau Adrodd
6.1 Mae pob Parti yn cadarnhau ei fod yn deall ei rwymedigaethau priodol o dan Gyfraith Diogelu Data os bydd rheolau ynghylch data personol yn cael eu torri neu ddata personol unrhyw un o'r Aelodau yn cael eu prosesu heb awdurdod neu'n anghyfreithlon, neu'n cael eu colli, eu dileu neu'u difrodi, gan gynnwys (lle bo'n angenrheidiol) rwymedigaeth i hysbysu Swyddfa'r Comisiynydd Gwybodaeth a/neu'r Aelod(au).
7. Cyfrifoldebau Ychwanegol Cyflogwyr y Cynllun
7.1 Er gwaethaf y rhwymedigaethau statudol sy'n berthnasol i Gyflogwyr y Cynllun o dan Reoliadau'r CPLlL ac yn rheolwr data o dan Gyfraith Diogelu Data, mae'r Awdurdod Gweinyddu, ac yntau'n Awdurdod Gweinyddu ar gyfer y Gronfa, yn disgwyl i Gyflogwyr y Cynllun sy'n cymryd rhan yn y Gronfa gydymffurfio â'r cyfrifoldebau sy'n cael eu nodi isod mewn perthynas â data personol yr Aelodau.
7.2 Ar gais, bydd Cyflogwr y Cynllun yn hysbysu Rheolwr y Gwasanaeth Pensiynau yn yr Awdurdod Gweinyddu am unrhyw berson cymwys penodedig i gyflawni swyddogaeth swyddog diogelu data ynghyd â'i fanylion cyswllt. Os nad yw Cyflogwr y Cynllun wedi penodi swyddog diogelu data, bydd Cyflogwr y Cynllun, ar gais, yn hysbysu Rheolwr y Gwasanaeth Pensiynau yn yr Awdurdod Gweinyddu am fanylion y person enwebedig at ddibenion cydymffurfio â'r Rheoliadau Diogelu Data Cyffredinol.
7.3 Wrth ddelio â cheisiadau am ymddeoliad cynnar oherwydd afiechyd ar gyfer gweithwyr presennol, bydd Cyflogwr y Cynllun yn bodloni'r Awdurdod Gweinyddu bod caniatâd penodol yr Aelod wedi'i dderbyn sy'n rhoi caniatâd ar gyfer prosesu gan Gyflogwr y Cynllun a'r Awdurdod Gweinyddu. Yn absenoldeb caniatâd o'r fath, efallai na fydd yr Awdurdod Gweinyddu yn gallu prosesu cais yr Aelod.
7.4 Mae Cyflogwr y Cynllun yn cydnabod y cosbau ariannol y mae modd eu gosod gan Swyddfa'r Comisiynydd Gwybodaeth mewn perthynas â thorri Cyfraith Diogelu Data a bydd yn hysbysu'r Awdurdod Gweinyddu cyn pen deg diwrnod o ddod i wybod y gall Cyflogwr y Cynllun fod yn gyfrifol am dalu cosb ariannol o'r fath o bosibl.
8. Cydymffurfio â'r Memorandwm Cyd-ddealltwriaeth
8.1 Gall methu â chydymffurfio â'r telerau sydd wedi'u pennu yn y Memorandwm Cyd-ddealltwriaeth gan Gyflogwr y Cynllun arwain at yr Awdurdod Gweinyddu yn cymryd unrhyw un o'r camau canlynol, neu bob un ohonyn nhw:
(a) Hysbysu Swyddfa'r Comisiynydd Gwybodaeth am fethiant Cyflogwr y Cynllun i gydymffurfio
(b) lle bo'r gyfraith wedi cael ei thorri gan Gyflogwr y Cynllun ac y tybir bod y toriad hwnnw o arwyddocâd sylweddol, bydd y Rheoleiddiwr Pensiynau yn cael gwybod am hyn yn unol â'r Polisi ar gyfer Torri Rheolau Cronfeydd.
9. Manylion cyswllt ar gyfer ymholiadau sy'n ymwneud â'r ddogfen yma
Yr Adran Bensiynau, Tŷ Oldway, Porth, CF39 9ST
E-bost – pensiynau@rctcbc.gov.uk
Ffôn – 01443 680611
10. Adolygu a Diwygio'r Memorandwm Cyd-ddealltwriaeth
Bydd yr Awdurdod Gweinyddu yn adolygu'r Memorandwm Cyd-ddealltwriaeth o bryd i'w gilydd. Mae'r Awdurdod Gweinyddu hefyd yn cadw'r hawl i ddiwygio'r Memorandwm Cyd-ddealltwriaeth ar unrhyw adeg.
Dyddiad adolygu diwethaf: Mehefin 2026