Y ddogfen fframwaith arfaethedig, y meini prawf a sut y byddwn ni’n asesu niwed
Y ddogfen fframwaith
Ar y cyfan, roedd ymatebwyr wedi’u rhannu’n gyfartal ynghylch a oedd y ddogfen fframwaith wedi’i geirio’n glir.
Eglurder a thryloywder
Roedd rhai ymatebwyr o’r farn bod y fframwaith yn nodi’n glir sut y byddwn ni’n rheoli cwynion ac yn fwy tryloyw na’r hyn sydd gennyn ni ar hyn o bryd. Roedd eraill yn credu ei fod yn rhy dechnegol a biwrocrataidd a bod angen iddo fod mewn iaith glir. Roedd nifer o’r ymatebwyr yn credu ei fod yn amwys neu’n ddryslyd ac eisiau mwy o fanylion ynghylch:
- sut rydyn ni’n diffinio cwyn;
- sut rydyn ni’n asesu cwynion;
- y gwahaniaethau allweddol rhwng y prosesau presennol a newydd;
- sut y byddwn ni’n ymdrin â mathau penodol o gwynion neu faterion diogelu data neu’r rhai sy’n effeithio ar aelodau penodol o’r gymdeithas, fel plant;
- beth wnawn ni os cawn ni gŵyn nad yw’n esbonio’r mater diogelu data yn ddigon clir;
- a fyddwn ni’n edrych ar faterion gwasanaeth cwsmeriaid os yw’r gŵyn hefyd yn ymwneud â materion diogelu data;
- a fyddwn ni’n cysylltu â’r sefydliad mae pobl wedi cwyno amdano;
- a fyddwn ni’n ysgrifennu at bawb a wnaeth gŵyn;
- amserlenni;
- sut y byddwn ni’n defnyddio’n disgresiwn a’n goruchwyliaeth;
- pryd na fyddwn ni’n ymchwilio i gwynion ymhellach (megis trothwyon clir, meintiol neu enghreifftiau concrit);
- pryd na chaiff sefydliadau neu achwynwyr herio penderfyniadau i beidio ag ymchwilio ymhellach, neu ofyn inni esbonio’r rhain;
- beth wnawn ni os byddwn ni’n penderfynu ymchwilio i gŵyn ymhellach, gan gynnwys pryd y byddwn ni’n ei chyfeirio at ymchwiliad ffurfiol;
- beth sy’n digwydd os penderfynwn ni beidio ag ymchwilio i gŵyn ymhellach; a hefyd
- yr hawl i gael adolygiad achos ac unrhyw gamau nesaf.
Teimlai rhai ymatebwyr fod angen inni ddiffinio rhai o’r termau a ddefnyddir yn y fframwaith, megis “ymchwiliad pellach” a “chofnodi at ddibenion gwybodaeth yn unig”. Roedd eraill yn credu y dylen ni gynnwys enghreifftiau o pryd y byddwn ni’n ymchwilio i gŵyn ymhellach.
Awgrymodd ychydig o’r ymatebwyr y dylid gwneud y fframwaith yn gliriach trwy wneud y canlynol:
- cynnwys ffeithluniau, coeden benderfyniadau neu siart llif;
- defnyddio enghreifftiau o achosion i ddangos sut y bydden ni’n defnyddio’r fframwaith; ac
- esbonio’r fframwaith yn syml i achwynwyr.
Awgrymwyd y dylen ni gynnwys rhai o’r manylion a restrir yn y pwyntiau bwled ar ddechrau’r adran yma yn ogystal â’r canlynol:
- sut y byddwn ni’n cofnodi’r gŵyn – er enghraifft, y gwahanol benderfyniadau y gallen ni eu gwneud;
- a fyddwn ni’n gallu rhoi adborth, gan y gall rhywfaint o wybodaeth fod yn gyfrinachol, fel unrhyw gamau a gymerwn yn erbyn sefydliad;
- manylion am sut y gall pobl sy’n gwneud cwynion ddarganfod sut rydyn ni wedi defnyddio gwybodaeth amdanyn nhw fel rhan o’r dull trothwy; a
- sut rydyn ni’n disgwyl rhyngweithio (neu beidio) â rheoleiddwyr eraill sy’n delio â chwynion.
Y meini prawf y byddwn ni’n eu hystyried wrth asesu cwynion
Roedd bron hanner yr ymatebwyr yn cytuno’n gryf neu’n cytuno â’r meini prawf, gan eu gweld yn ddefnyddiol, wedi’u seilio ar risg, yn gymesur, yn synhwyrol, yn cyd-fynd yn fras â’r blaenoriaethau a ddisgwylid ac yn debygol o ategu camau rheoleiddiol mwy gwybodus. Roedd rhai yn ansicr, ac ychydig llai na hanner yn anghytuno neu’n anghytuno â’r meini prawf, gan gynnwys meini prawf penodol. Roedden nhw’n eu gweld yn rhy eang a goddrychol neu’n rhy gul ac yn debygol o eithrio gwahanol fathau o gwynion. Awgrymodd rhai ddileu meini prawf penodol, tra bod eraill yn cynnig meini prawf pellach y gallen ni eu hychwanegu. Gwnaeth rhai ymatebwyr sylwadau ar yr agweddau canlynol ar y meini prawf.
Eglurder a chysondeb
Roedd rhai ymatebwyr o’r farn bod y meini prawf yn annelwig, yn amwys neu heb fod yn ddigon manwl, gan ddweud nad oedden ni’n diffinio termau fel “lefel uchel o niwed”, “yr effeithir arnyn nhw’n arwyddocaol”, “nifer sylweddol” neu “sefyllfa fregus”. Awgrymodd un ymatebydd y dylid diffinio’r meini prawf a rhoi enghreifftiau ymarferol. Dywedon nhw nad oedd yn glir sut y bydden ni’n penderfynu ar ddifrifoldeb cwyn, risg systemig neu fudd y cyhoedd.
Roedd un ymatebydd o’r farn na allen nhw fod yn sicr beth oedd y meini prawf a beth roedden nhw’n ei olygu os nad oedd y rhestr yn gynhwysfawr ac yn gallu cael ei adolygu. Teimlai un arall y dylen ni adolygu a mireinio’r meini prawf dros amser. Roedd un arall yn meddwl y byddai cael meini prawf nad ydyn nhw’n gynhwysfawr yn tanseilio atebolrwydd.
Teimlai ychydig o’r ymatebwyr fod y meini prawf yn oddrychol ac nad oedd yna fesurau diogelu. Roedd ymatebwyr hefyd o’r farn ei bod yn aneglur sut y bydden ni’n eu hasesu, eu pwysoli neu eu cymhwyso’n ymarferol, yn enwedig heb system sgorio ffurfiol. Gofynnodd un ymatebydd am nifer y meini prawf y byddai eu hangen i’w gwneud yn fwy neu lai tebygol y byddwn ni’n ymchwilio ymhellach i gŵyn.
Defnyddio disgresiwn
Roedd rhai ymatebwyr o’r farn bod y meini prawf yn rhy ddewisol, gan awgrymu cael rhai a fyddai, pe baen nhw’n gymwys i gŵyn, yn awtomatig yn golygu y bydden ni’n ymchwilio iddi ymhellach, megis:
- mater diogelu data sy’n effeithio ar nifer penodol o bobl;
- achwynwyr mewn rhai sefyllfaoedd sy’n “agored i niwed”; a
- thoriadau sy’n ymwneud â data categori arbennig.
Meini prawf ychwanegol
Awgrymodd ymatebwyr feini prawf ychwanegol fel:
- oes yna opsiynau eraill ar gael i bobl gywiro’r sefyllfa, megis ffordd arall o gael iawn;
- oes yna anghydbwysedd pŵer gyda phobl yn gorfod darparu eu gwybodaeth bersonol;
- sut mae’r sefydliad wedi ymdrin â’r gŵyn, oes pobl eraill wedi gwneud cwynion tebyg amdanyn nhw, ydyn ni wedi cymryd camau yn eu herbyn o’r blaen ac ydyn nhw’n dal yn peidio â dilyn y gyfraith;
- ydy’r sefydliad yn anymwybodol o’i rwymedigaethau neu’n eu hosgoi’n fwriadol;
- p’un a yw cwyn yn flinderus neu’n faleisus neu’n gŵyn ailadroddus (a’r meini prawf ar gyfer gwerthuso hyn);
- y risg dan sylw;
- cost economaidd y tor;
- sut mae’r mater diogelu data yn effeithio ar hyder y cyhoedd, yr amgylchedd neu’r gymuned;
- a fyddai’r gŵyn yn helpu pobl a sefydliadau i ddeall ein dull rheoleiddio;
- pa mor sensitif yw’r wybodaeth bersonol a sut mae’r sefydliad yn ei defnyddio (e.e. ydy hi’n cynnwys prosesu risg-uchel a fyddai’n gofyn am asesiad effaith diogelu data, data categori arbennig, prosesu ar raddfa fawr neu wneud penderfyniadau awtomataidd?); ac
- a fyddai’n sefydlu’r arferion gorau ar gyfer sector ehangach neu a fyddai ganddo werth addysgol, megis gwneud y gyfraith yn gliriach.
Awgrymodd un ymatebydd y dylid aralleirio rhai meini prawf ac uno’r ddwy restr yn y fframwaith arfaethedig i greu un set o feini prawf yn unig sy’n dangos pryd y byddai’n fwy tebygol y bydden ni’n ymchwilio ymhellach i’r gŵyn.
Sut rydyn ni’n bwriadu asesu niwed
Dywedodd sawl ymatebydd fod lefelau niwed yn amwys ac yn wrthgyferbyniol ac nad oedden nhw’n cynnwys difrod o sylwedd, megis colled ariannol. Roedd anghytundeb ynglŷn â’r enghreifftiau a lefel y niwed a briodolir iddyn nhw, gydag ychydig o ymatebwyr o’r farn mai niwed cymedrol oedd yr hyn a ddisgrifiwyd gennyn ni fel lefel isel neu gymharol isel o niwed. Teimlai rhai o’r ymatebwyr fod y dogfennau yn lefel uchel ac nad oedden nhw’n teimlo’n gadarn. Roedd yr awgrymiadau’n cynnwys darparu meini prawf penodol ar gyfer mesur niwed gyda diffiniadau a throthwyon clir.
Gofynnodd ychydig o’r ymatebwyr sut y bydden ni’n cael gafael ar fanylion am niwed a’i werthuso.
Enghreifftiau
Roedd rhai ymatebwyr o’r farn y byddai mwy o enghreifftiau yn ei gwneud hi’n gliriach beth mae’r meini prawf a’r gwahanol lefelau o niwed yn ei olygu. Roedd yr awgrymiadau’n cynnwys:
- enghreifftiau ymarferol ar gyfer termau fel ‘nifer sylweddol o bobl’;
- enghreifftiau o ddifrifoldeb uchel ac isel;
- enghreifftiau sy’n dangos sut y bydden ni’n defnyddio’r meini prawf yn ymarferol;
- enghreifftiau o faterion diogelu data rydyn ni’n fwy tebygol neu’n llai tebygol o ymchwilio iddyn nhw; ac
- ar gyfer niwed, enghreifftiau ar draws gwahanol gyd-destunau yn seiliedig ar gyfraith achosion neu gyfraith diogelu data.
Un awgrym arall oedd esbonio’n glir sut y gall amgylchiadau unigol effeithio ar sut rydyn ni’n asesu niwed.
Ymateb yr ICO
Rydyn ni’n cydnabod nad oedd y fframwaith cyffredinol, gan gynnwys y meini prawf, mor fanwl ag y byddai rhai ymatebwyr yn hoffi. Ond ar yr un pryd mae’n bwysig nad yw’n meini prawf yn rhy gul. Rydyn ni’n cael cwynion am fusnesau a gwasanaethau cyhoeddus ar draws pob sector o’r economi ynghylch materion diogelu data eang sy’n effeithio ar lawer o wahanol bobl. Rydyn ni o’r farn na fyddai cael meini prawf meintiol, rhestr o gwynion y bydden ni neu na fydden ni yn ymchwilio iddyn nhw ymhellach neu sbardunau gosod ar gyfer cymryd camau yn ddigon hyblyg i ganiatáu inni ymdrin â phob cwyn ar sail yr amgylchiadau unigol. Mae hyn yn golygu bod enghreifftiau, gan gynnwys rhai ynglŷn â niwed, yn rhoi syniad yn unig, gan y byddwn ni’n asesu’r cwynion fesul achos.
Er hynny, rydyn ni wedi adolygu’r fframwaith i wneud rhai adrannau’n gliriach a rhoi rhagor o wybodaeth am sut rydyn ni’n ymdrin â chwynion. Rydyn ni wedi:
- ychwanegu rhagor o fanylion i’r meini prawf;
- egluro beth yw ymchwiliad;
- esbonio’r broses adolygu;
- amlinellu sut y byddwn ni’n ymdrin â chwyn;
- esbonio beth fyddwn ni’n ei wneud â’r wybodaeth rydyn ni’n ei chasglu o gwynion; ac
- aralleirio’r fframwaith fel ei fod yn haws ei ddeall.
Yn ychwanegol, rydyn ni wedi diweddaru’r raddfa niwed, y bydd ein swyddogion achosion yn ei ddefnyddio i asesu lefel unrhyw niwed, er mwyn rhoi esboniadau cliriach a rhagor o gyd-destun ym mhob enghraifft. Mae hyn yn esbonio sut mae gwahanol ffactorau, megis y math o wybodaeth, hyd ac amlder y digwyddiad ac amgylchiadau unigol y rhai yr effeithir arnyn nhw, yn debygol o ddylanwadu ar lefel y niwed a roddir i gŵyn.
Mae’r ddogfen ddiwygiedig yn tynnu sylw at sut y gall niwed amrywio gan ddibynnu ar sefyllfa rhywun neu os oes ganddyn nhw anghenion penodol. Rydyn ni hefyd wedi egluro bod yr enghreifftiau’n ddarluniadol yn unig ac y byddwn ni bob amser yn asesu pob achos ar sail ei amgylchiadau unigol.
Byddwn ni’n adolygu’r fframwaith eto ar ôl inni ddefnyddio’n dull newydd am gyfnod i weld a oes angen inni wneud unrhyw newidiadau pellach neu a allwn ni ychwanegu rhagor o fanylion.
Bydd archwiliad allanol yn y dyfodol hefyd yn adolygu ac yn gwerthuso sut rydyn ni’n defnyddio’r meini prawf.