Polisi Preifatrwydd/Privacy Policy
Mae’r Polisi Preifatrwydd hwn yn esbonio sut rydym yn casglu, defnyddio, storio a diogelu eich gwybodaeth bersonol pan fyddwch yn siopa ar-lein gyda Awdurdod Parc Cenedlaethol Bannau Brycheiniog. Rydym wedi ymrwymo i barchu eich preifatrwydd a chadw eich data personol yn ddiogel.
1. Pwy Ydym Ni
Awdurdod Parc Cenedlaethol Bannau Brycheiniog (BBNPA) yw’r rheolydd data at ddibenion y polisi hwn.
Swyddfa Gofrestredig:
Plas y Ffynnon
Cambrian Way
Aberhonddu
Powys
LD3 7HP
Y Deyrnas Unedig
Ffôn: 01874 624437
2. Pa Wybodaeth a Gasglwn
Pan fyddwch yn gwneud archeb drwy ein siop ar-lein, gallwn gasglu’r wybodaeth bersonol ganlynol:
- Enw
- Cyfeiriadau bilio a danfon
- Cyfeiriad e-bost
- Rhif ffôn
- Manylion talu (a gaiff eu prosesu’n ddiogel gan ein darparwr taliadau)
- Hanes archebion a dewisiadau
- Cyfeiriad IP a gwybodaeth porwr (ar gyfer dadansoddeg a swyddogaethau’r wefan)
3. Sut Rydym yn Defnyddio Eich Gwybodaeth
Rydym yn casglu eich data er mwyn:
- Prosesu a danfon eich archeb
- Cyfathrebu â chi am eich archeb
- Darparu gwasanaeth cwsmeriaid a chymorth
- Cydymffurfio â rhwymedigaethau cyfreithiol (e.e. trethi ac arian cyhoeddus)
- Gwella ein gwefan a phrofiad y cwsmer
- Anfon e-byst marchnata (dim ond os ydych wedi cytuno)
4. Sail Gyfreithiol ar gyfer Prosesu
Rydym yn prosesu eich data personol ar sail y canlynol:
- Anghenraid contractiol – i gyflawni’ch archeb
- Rhwymedigaeth gyfreithiol – ar gyfer trethi a chofnodi
- Cydsyniad – ar gyfer cyfathrebiadau marchnata
- Budd cyfreithlon – er mwyn gwella gwasanaethau ac atal twyll
5. Rhannu Eich Gwybodaeth
Ni fyddwn byth yn gwerthu nac yn rhannu eich data ar gyfer dibenion marchnata. Fodd bynnag, gallwn rannu eich gwybodaeth gyda:
- Drydydd partïon dibynadwy sy’n ein helpu i gyflawni eich archeb (e.e. darparwyr taliadau, cwmnïau danfon)
- Darparwyr TG a gwasanaethau gwe sy’n cefnogi ein systemau
- Cyrff cyfreithiol neu reoleiddiol pan fo’r gyfraith yn mynnu hynny
Mae’n ofynnol i bob darparwr trydydd parti gadw eich data’n ddiogel a’i ddefnyddio’n unol â’n cyfarwyddiadau.
6. Pa Mor Hir Rydym yn Cadw Eich Gwybodaeth
Rydym yn cadw eich data personol dim ond cyhyd ag sy’n angenrheidiol at y dibenion uchod. Er enghraifft:
- Manylion archebion a thaliadau: a gadwyd am 6 blynedd (gofyniad cyfreithiol)
- Dewisiadau marchnata: hyd nes i chi ddad-danysgrifio
- Dadansoddeg gwefan: wedi’u hanonymeiddio ar ôl 14 mis
7. Eich Hawliau
O dan gyfraith diogelu data’r DU, mae gennych hawl i:
- Gael mynediad at y data personol a gedwir gennym
- Cywiro unrhyw anghywirdebau yn eich data
- Gofyn am ddileu eich data (pan fo’n berthnasol)
- Gwrthwynebu neu gyfyngu ar ein defnydd o’ch data
- Tynnu’ch cydsyniad ar gyfer marchnata yn ôl unrhyw bryd
- Gwneud cwyn i Swyddfa’r Comisiynydd Gwybodaeth (ICO)
I arfer eich hawliau, cysylltwch â ni yn vcuser@beacons-npa.gov.uk
8. Sut Rydym yn Diogelu Eich Data
Rydym yn gweithredu mesurau technegol a threfniadol priodol i ddiogelu eich data personol, gan gynnwys:
- Amgryptio SSL diogel ar ein gwefan
- Prosesu taliadau gan ddarparwyr sy’n cydymffurfio â PCI
- Mynediad cyfyngedig at ddata personol o fewn ein sefydliad
- Adolygiad rheolaidd o’n harferion trin data
9. Cwcis
Mae ein gwefan yn defnyddio cwcis i:
- Galluogi swyddogaethau hanfodol (e.e. basged siopa)
- Dadansoddi defnydd y wefan a gwella perfformiad
- Darparu profiad mwy personol
Gallwch reoli eich dewisiadau cwcis drwy osodiadau eich porwr unrhyw bryd.
10. Dolenni Trydydd Parti
Gall ein gwefan gynnwys dolenni i wefannau allanol. Nid ydym yn gyfrifol am gynnwys na pholisïau preifatrwydd y safleoedd hynny. Darllenwch eu polisïau cyn darparu unrhyw ddata personol.
11. Newidiadau i’r Polisi Hwn
Efallai y byddwn yn diweddaru’r Polisi Preifatrwydd hwn o bryd i’w gilydd. Bydd y fersiwn diweddaraf bob amser ar ein gwefan gyda’r dyddiad gweithredu wedi’i nodi’n glir ar y brig.
Os oes gennych unrhyw gwestiynau am y Polisi Preifatrwydd hwn neu sut rydym yn defnyddio’ch data personol, cysylltwch â ni yn:
This Privacy Policy explains how we collect, use, store, and protect your personal information when you shop online with the Brecon Beacons National Park Authority. We are committed to respecting your privacy and keeping your personal data safe and secure.
1. Who We Are
The Brecon Beacons National Park Authority (BBNPA) is the data controller for the purposes of this policy.
Registered Office:
Plas y Ffynnon,
Cambrian Way,
Brecon,
Powys,
LD3 7HP,
United Kingdom
Tel: 01874 624437
2. What Information We Collect
When you place an order through our online shop, we may collect the following personal information:
- Name
- Billing and delivery addresses
- Email address
- Phone number
- Payment details (processed securely by our payment provider)
- Order history and preferences
- IP address and browser information (for analytics and site functionality)
3. How We Use Your Information
We collect your data to:
- Process and deliver your order
- Communicate with you about your order
- Provide customer service and support
- Comply with legal obligations (e.g. tax and accounting)
- Improve our website and customer experience
- Send marketing emails (only if you’ve opted in)
4. Legal Basis for Processing
We process your personal data based on the following legal grounds:
- Contractual necessity – to fulfil your order
- Legal obligation – for tax and record-keeping
- Consent – for marketing communications
- Legitimate interest – to improve services and prevent fraud
5. Sharing Your Information
We will never sell or share your data for marketing purposes. However, we may share your information with:
- Trusted third parties who help us fulfil your order (e.g., payment processors, delivery companies)
- IT and website service providers who support our systems
- Legal or regulatory bodies when required by law
All third-party service providers are required to keep your data secure and to use it only in line with our instructions.
6. How Long We Keep Your Information
We retain your personal data only as long as necessary for the purposes stated above. For example:
- Order and payment details: kept for 6 years (legal requirement)
- Marketing preferences: until you unsubscribe
- Website analytics: anonymised after 14 months
7. Your Rights
Under UK data protection law, you have the right to:
- Access the personal data we hold about you
- Correct inaccuracies in your data
- Request the deletion of your data (where applicable)
- Object to or restrict our use of your data
- Withdraw consent for marketing at any time
- Lodge a complaint with the Information Commissioner’s Office (ICO)
To exercise your rights, please contact us at vcuser@beacons-npa.gov.uk
8. How We Protect Your Data
We implement appropriate technical and organisational measures to safeguard your personal data, including:
- Secure SSL encryption on our website
- Payment data handled by PCI-compliant providers
- Restricted access to personal data within our organisation
- Regular review of our data handling practices
9. Cookies
Our website uses cookies to:
- Enable essential functions (e.g. shopping cart)
- Analyse website usage and improve performance
- Provide a more personalised experience
You can manage your cookie preferences through your browser settings at any time.
10. Third-Party Links
Our website may contain links to external websites. We are not responsible for the content or privacy practices of these sites. Please review their privacy policies before providing any personal data.
11. Changes to This Policy
We may update this Privacy Policy from time to time. The latest version will always be posted on our website with the effective date clearly shown at the top.
If you have any questions about this Privacy Policy or how we use your personal data, please contact us at:
📧 vcuser@beacons-npa.gov.uk
📞 01874 624437