A yw allanoli'n cydymffurfio â GDPR? Diogelu data'r DU wedi'i egluro
Sut i allanoli tra'n aros yn gydymffurfiol ag UK GDPR a Deddf Diogelu Data 2018, gan gynnwys DPAs, ROPAs a throsglwyddiadau rhyngwladol.
Corpshore UK · 26 May 2026
Mae allanoli a diogelu data yn gweithio gyda'i gilydd pan rydych yn eu sefydlu'n gywir. Nid y cwestiwn yw a yw allanoli'n cael ei ganiatáu, ond a yw eich partner yn bodloni'r safon. Dyma'r hyn y dylai prynwyr yn y DU ac Iwerddon ei ddisgwyl.
Rydych yn aros yn rheolydd
Pan rydych yn allanoli proses, fel arfer rydych yn aros yn rheolydd data ac mae eich partner yn gweithredu fel proseswr. Mae hynny'n golygu bod y partner yn prosesu data personol ar eich cyfarwyddiadau, ac mae'r gyfraith yn disgwyl mesurau diogelu penodol.
Y cytundebau sy'n bwysig
- Cytundeb Prosesu Data sy'n nodi cwmpas, hyd a diogelwch y prosesu
- Cofnodion o Weithgareddau Prosesu wedi'u cynnal gan y ddwy ochr
- Cyfarwyddiadau clir ar yr hyn y caiff y proseswr ei wneud a'r hyn na chaiff
Nid yw partner na all gynhyrchu DPA yn barod ar gyfer eich data.
Trosglwyddiadau rhyngwladol
Os yw data'n gadael y DU, mae angen sail gyfreithlon ar y trosglwyddiad, megis digonolrwydd neu'r Cytundeb Trosglwyddo Data Rhyngwladol. Gofynnwch i'ch partner sut maent yn trin hyn, a lle mae eich data'n cael ei brosesu.
Diogelwch yn ymarferol
Mae cydymffurfiaeth yn fwy na gwaith papur. Chwiliwch am reolaethau mynediad, hyfforddiant staff, a chynllun ar gyfer digwyddiadau. Ar gyfer sectorau sensitif, gofynnwch am reolaethau ychwanegol megis y Pecyn Cymorth Diogelwch a Diogelu Data mewn gofal iechyd.
Yr ongl Wyddelig ac UE
Ar gyfer cleientiaid Gwyddelig ac UE, mae EU GDPR yn berthnasol dan y Comisiwn Diogelu Data. Dylai partner sy'n gwasanaethu'r ddwy farchnad fod yn rhugl yn y ddwy gyfundrefn.
Mae allanoli'n gydymffurfiol pan mae eich partner yn trin diogelu data fel man cychwyn, nid fel ôl-ystyriaeth.
Barod i drafod manylion
Dywedwch wrthym beth sydd angen ei allanoli a byddwn yn ymateb o fewn chwe awr.
Gofyn am ddyfynbris