NimeraTyfu eich gardd
CartrefPrisiau
Cymraeg
MewngofnodiDechreuwch

Polisi Preifatrwydd

Diweddarwyd ddiwethaf: 10 Awst 2026

Mae eich preifatrwydd yn bwysig i ni. Mae'r Polisi Preifatrwydd hwn yn egluro sut mae Nimera yn casglu, defnyddio, storio, a diogelu eich data personol pan fyddwch yn defnyddio ein cymhwysiad cynllunio gardd.

Tabl Cynnwys

  1. Cyflwyniad
  2. Data a Gasglwn
  3. Sut Rydym yn Defnyddio Eich Data
  4. Sail Gyfreithiol (GDPR)
  5. Storio a Diogelwch Data
  6. Gwasanaethau Trydydd Parti
  7. Cwcis
  8. Eich Hawliau
  9. Cadw Data
  10. Plant
  11. Diogelu Data ac Awdurdod Goruchwylio
  12. Newidiadau i'r Polisi hwn
  13. Cyswllt

1. Cyflwyniad

Mae Nimera ('ni', 'ninnau', 'ein') yn wasanaeth cynllunio gardd ar-lein sy'n gweithredu ar nimera.garden, wedi'i sefydlu o fewn yr Undeb Ewropeaidd. Nimera yw'r rheolydd data ar gyfer y data personol a ddisgrifir yn y polisi hwn. Mae'r Polisi Preifatrwydd hwn yn egluro sut rydym yn casglu, defnyddio, a diogelu eich data personol yn unol â'r Rheoliad Cyffredinol ar Ddiogelu Data (GDPR) a chyfreithiau diogelu data cymwys eraill lle bynnag rydych yn y byd.

Trwy ddefnyddio Nimera, rydych yn cydnabod eich bod wedi darllen a deall y Polisi Preifatrwydd hwn. Os oes gennych gwestiynau am ein harferion data, gallwch gysylltu â ni yn [email protected].

2. Data a Gasglwn

Rydym yn casglu ac yn prosesu'r categorïau data canlynol:

Data Cyfrif

  • Cyfeiriad e-bost (a ddefnyddir ar gyfer dilysu a chyfathrebu)
  • Cyfrinair wedi'i hasio (nid ydym byth yn storio cyfrineiriau mewn testun plaen)
  • Dewis iaith a gosodiadau arddangos

Data Gardd

  • Rhestr hadau a gwybodaeth am amrywiaethau planhigion
  • Cynlluniau gardd a dyluniadau cynfas
  • Amserlenni tasgau a chofnodion calendr
  • Cofnodion dyddiadur a nodiadau
  • Cofnodion cynhaeaf a data cnwd
  • Rhestr offer ac offer
  • A data arall a grëwch o fewn y Gwasanaeth

Data Lleoliad

Cyfesurynnau'r ardd (lledred a hydred), dim ond os byddwch yn dewis gosod lleoliad gardd ar gyfer data tywydd. Mae hyn yn gwbl ddewisol, gellir ei dynnu ar unrhyw adeg, ac mae'n gofyn am eich caniatâd penodol. Mae cyfesurynnau gardd yn ddata personol o dan GDPR ac fe'u trinir felly. Rydym yn cymhwyso egwyddor lleihau data: rydym yn casglu'r cyfesurynnau sydd eu hangen yn unig i ddarparu data tywydd ar gyfer eich lleoliad penodol, ac nid ydym yn eu defnyddio at unrhyw ddiben arall.

Cyfryngau

  • Lluniau a delweddau a lwythwch i unrhyw ran o'r Gwasanaeth

Data Technegol

  • Math a fersiwn porwr (mewn logiau gweinydd safonol)
  • Cyfeiriad IP (mewn logiau gweinydd at ddibenion diogelwch, ac a ddefnyddir dros dro ar gyfer y mesur a ddisgrifir o dan Data Defnydd; ni chaiff ei storio yn hirdymor)

Data Defnydd

Rydym yn mesur sut mae'r Gwasanaeth yn cael ei ddefnyddio, gyda meddalwedd dadansoddeg rydym ni ein hunain yn ei rhedeg ar ein gweinyddion ein hunain yn yr Undeb Ewropeaidd. Nid yw'n gosod unrhyw gwcis, nid yw'n anfon dim at unrhyw drydydd parti, ac ni all eich dilyn i wefannau eraill.

  • Tudalennau yr ymwelwyd â nhw, pa rannau o dudalen a ddaeth i'r golwg, botymau y clicwyd arnynt, a pha mor hir y darllenwyd tudalen
  • Gwlad, porwr, system weithredu, math o ddyfais, maint sgrin ac iaith, wedi'u pennu o'ch cais
  • Dim ond ar y foment honno y defnyddir eich cyfeiriad IP — i bennu'r wlad ac i grwpio'r ceisiadau sy'n perthyn i un ymweliad. Ni chaiff byth ei storio ochr yn ochr â'r data hwn.
  • Os ydych wedi mewngofnodi, dynodydd ffugenwol sy'n deillio o'ch cyfrif — byth o'ch cyfeiriad e-bost — fel y gallwn wahaniaethu rhwng ymweliadau un person heb ddysgu pwy ydych chi

3. Sut Rydym yn Defnyddio Eich Data

Rydym yn defnyddio eich data at y dibenion canlynol:

  • Darparu a gweithredu'r Gwasanaeth, gan gynnwys storio eich cynlluniau gardd, hadau, tasgau, a chynnwys arall
  • Anfon hysbysiadau e-bost hanfodol fel dilysu e-bost, ailosod cyfrinair, a rhybuddion diogelwch cyfrif
  • Anfon atgofion a hysbysiadau gardd dewisol (gyda'ch caniatâd penodol yn unig)
  • Arddangos data tywydd ar gyfer lleoliad eich gardd (dim ond pan fyddwch wedi darparu caniatâd lleoliad)
  • Cynhyrchu ystadegau gardd a mewnwelediadau o fewn eich cyfrif
  • Gwella a chynnal y Gwasanaeth, gan gynnwys trwsio bygiau ac optimeiddio perfformiad
  • Mesur sut mae'r Gwasanaeth yn cael ei ddefnyddio, yn gyfanredol, fel y gallwn weld pa rannau sy'n helpu a pha rannau sy'n rhwystr

Gwneud penderfyniadau awtomataidd a phroffilio: Nid yw Nimera yn defnyddio gwneud penderfyniadau awtomataidd na phroffilio sy'n cynhyrchu effeithiau cyfreithiol neu sy'n effeithio arnoch chi yn sylweddol fel yr eglurwyd yn Erthygl 22 GDPR. Mae pob penderfyniad sy'n effeithio ar eich cyfrif neu ddata yn cael ei wneud gan bobl.

4. Sail Gyfreithiol (GDPR)

O dan y Rheoliad Cyffredinol ar Ddiogelu Data, rydym yn prosesu eich data yn seiliedig ar y seiliau cyfreithiol canlynol:

  • Perfformiad contract (Erthygl 6(1)(b) GDPR) — Prosesu angenrheidiol i ddarparu'r Gwasanaeth y gwnaethoch gofrestru ar ei gyfer, gan gynnwys storio data eich gardd, rheoli eich cyfrif, a chyflenwi swyddogaethau craidd.
  • Buddiant cyfreithlon (Erthygl 6(1)(f) GDPR) — Prosesu angenrheidiol ar gyfer cynnal diogelwch ein Gwasanaeth, canfod ac atal camdriniaeth, cynnal logiau gweinydd ar gyfer ymchwilio i ddigwyddiadau diogelwch, gwella perfformiad cymhwysiad, a mesur yn gyfanredol sut mae'r Gwasanaeth yn cael ei ddefnyddio, fel y disgrifir yn yr adran Data Defnydd. Rydym wedi cydbwysio'r buddiannau hyn yn erbyn eich hawliau preifatrwydd ac wedi penderfynu nad ydynt yn rhagori ar eich hawliau a rhyddidau sylfaenol. Mae gennych hawl i wrthwynebu'r prosesu hwn ar unrhyw adeg (gweler Adran 8).
  • Caniatâd (Erthygl 6(1)(a) GDPR) — Prosesu yn seiliedig ar eich caniatâd penodol, yn benodol: hysbysiadau e-bost dewisol ac atgofion gardd, a darparu cyfesurynnau lleoliad eich gardd ar gyfer data tywydd. Gallwch dynnu eich caniatâd yn ôl ar unrhyw adeg heb effeithio ar gyfreithlondeb y prosesu blaenorol.

5. Storio a Diogelwch Data

Rydym yn cymryd diogelwch eich data o ddifrif ac yn gweithredu mesurau technegol a threfniadol priodol:

  • Lleoliad gweinydd — Mae pob data'n cael ei storio ar weinyddion Hetzner yn Falkenstein, yr Almaen, o fewn yr Undeb Ewropeaidd.
  • Storio cyfryngau — Mae ffeiliau a lwythwyd (lluniau, delweddau) yn cael eu storio ar Hetzner Object Storage, sydd hefyd wedi'i leoli o fewn yr UE.
  • Diogelwch cyfrinair — Mae cyfrineiriau yn cael eu hasio gan ddefnyddio bcrypt, algorithm hasio un-ffordd cryf; nid ydym byth yn storio nac yn cael mynediad i'ch cyfrinair plaen.
  • Dilysu — Mae tocynnau dilysu JWT (JSON Web Token) yn cael eu trosglwyddo drwy gwcis diogel httpOnly, gan ddiogelu rhag ymosodiadau sgriptio traws-safle.
  • Amgryptio ar orffwys — Mae storio'r gronfa ddata wedi'i amgryptio ar orffwys ar y gweinydd.
  • Diogelwch trafnidiaeth — Mae pob data mewn trafnidiaeth wedi'i amgryptio gan ddefnyddio TLS/HTTPS.

6. Gwasanaethau Trydydd Parti

Rydym yn defnyddio nifer cyfyngedig o wasanaethau trydydd parti i weithredu Nimera. Mae pob gwasanaeth yn derbyn y data lleiaf angenrheidiol ar gyfer ei swyddogaeth yn unig:

  • Brevo (cyflenwi e-bost) — Cwmni Ffrengig y mae ei weinyddion lletyru wedi'u lleoli o fewn yr Undeb Ewropeaidd. Mae Brevo yn prosesu eich cyfeiriad e-bost yn unig i gyflenwi e-byst trafodiadol (dilysu, ailosod cyfrinair, hysbysiadau). Gall Brevo ymgysylltu â thanathroseiddwyr y tu allan i'r AEE o dan fecanweithiau trosglwyddo cyfreithlon. Brevo Privacy Policy
  • Cloudflare (CDN a diogelu DDoS) — Yn prosesu cyfeiriadau IP fel rhan o lywio a diogelu traffig i'n gweinyddion. Mae Cloudflare yn gwmni sydd wedi'i leoli yn yr UDA; fodd bynnag, mae trosglwyddiadau data yn cael eu llywodraethu gan Gymalau Contractiol Safonol (SCCau) o dan Erthygl 46 GDPR a Fframwaith Preifatrwydd Data yr UE–UDA, wedi'u hymgorffori yn Atodiad Prosesu Data Cloudflare. Cloudflare Privacy Policy
  • Open-Meteo (data tywydd) — A ddefnyddir i ddarparu gwybodaeth tywydd ar gyfer eich gardd. Mae Open-Meteo wedi'i gynnal yn hunain ar ein gweinyddion ein hunain sydd wedi'u seilio ar yr UE; ni rennir unrhyw ddata personol ag unrhyw drydydd parti ar gyfer y gwasanaeth hwn.
  • Google Maps (lleoliad gardd dewisol) — Os ydych yn defnyddio'r map rhyngweithiol i osod lleoliad eich gardd, mae'r cyfesurynnau a ddewiswch yn cael eu trosglwyddo i weinyddion Google ar gyfer rendro'r map. Rydym yn rhannu data cyfesurynnau yn unig â Google; nid ydym yn rhannu eich enw, cyfeiriad e-bost, na gwybodaeth cyfrif arall. Fodd bynnag, gall cyfesurynnau gardd fod yn ddata personol o dan GDPR pan eu cysylltir â'ch cyfrif. Trwy ddefnyddio'r nodwedd ddewisol hon, rydych yn cytuno â Thelerau Gwasanaeth Google a Pholisi Preifatrwydd Google. Mae'r nodwedd hon yn gwbl ddewisol ac yn gallu cael ei hanalluogi ar unrhyw adeg. Google Privacy Policy.

Nid ydym yn gwerthu, rhentu, na masnachu eich data personol gyda thrydydd partïon.

7. Cwcis

Rydym yn defnyddio cwcis swyddogaethol hanfodol yn unig sydd yn angenrheidiol ar gyfer gweithrediad y Gwasanaeth:

  • Cwci dilysu — Tocyn JWT wedi'i storio mewn cwci diogel httpOnly i gynnal eich sesiwn mewngofnodi. Ni ellir cyrchu'r cwci hwn gan JavaScript a dim ond dros HTTPS y'i hanfonir.

Nid ydym yn defnyddio:

  • Cwcis olrhain neu ddadansoddol
  • Cwcis hysbysebu trydydd parti
  • Cwcis cyfryngau cymdeithasol
  • Unrhyw fath o olrhain traws-safle

Gan ein bod yn defnyddio cwcis swyddogaethol hanfodol yn unig, nid oes angen baner caniatâd cwcis o dan GDPR a'r Gyfarwyddeb ePrivacy.

Rydym yn wir yn mesur sut mae'r Gwasanaeth yn cael ei ddefnyddio, ond heb gwcis a heb unrhyw drydydd parti — gweler Data Defnydd uchod.

8. Eich Hawliau

O dan y Rheoliad Cyffredinol ar Ddiogelu Data, mae gennych yr hawliau canlynol ynghylch eich data personol:

  • Hawl mynediad — Mae gennych hawl i ofyn am gopi o'r holl ddata personol a gedwir gennym amdanoch.
  • Hawl i gywiro — Mae gennych hawl i ofyn am gywiriad o ddata anghywir neu anghyflawn.
  • Hawl i ddileu ('hawl i gael eich anghofio') — Mae gennych hawl i ofyn am ddileu eich data personol.
  • Hawl i gyfyngu ar brosesu — Mae gennych hawl i ofyn ein bod yn cyfyngu ar sut rydym yn defnyddio eich data.
  • Hawl i gludadwyedd data — Mae gennych hawl i dderbyn eich data mewn fformat strwythuredig, a ddefnyddir yn gyffredin, a darllenadwy gan beiriant.
  • Hawl i dynnu caniatâd yn ôl — Pan fo prosesu yn seiliedig ar ganiatâd, gallwch ei dynnu yn ôl ar unrhyw adeg heb effeithio ar gyfreithlondeb prosesu blaenorol.
  • Hawl i wrthwynebu — Mae gennych hawl i wrthwynebu prosesu yn seiliedig ar fuddiannau cyfreithlon (Erthygl 6(1)(f) GDPR). Pan fyddwch yn gwrthwynebu, byddwn yn rhoi'r gorau i brosesu oni bai y gallwn ddangos seiliau cyfreithlon cymhellol sy'n rhagori ar eich hawliau a'ch buddiannau.
  • Hawl i gyflwyno cwyn — Mae gennych hawl i gyflwyno cwyn gyda'ch awdurdod goruchwylio diogelu data lleol.

I arfer unrhyw un o'r hawliau hyn, cysylltwch â ni yn [email protected]. Byddwn yn ymateb i'ch cais o fewn 30 diwrnod fel sy'n ofynnol gan GDPR.

9. Cadw Data

Rydym yn cadw eich data personol am gyhyd yn unig ag y mae eich cyfrif yn weithredol a bod angen y data i ddarparu'r Gwasanaeth.

Pan fyddwch yn dileu eich cyfrif, caiff pob data cysylltiedig ei dynnu'n barhaol, gan gynnwys:

  • Gwybodaeth cyfrif (e-bost, dewisiadau, gosodiadau)
  • Holl ddata gardd (hadau, planhigion, tasgau, cofnodion dyddiadur, cofnodion cynhaeaf, rhestr offer)
  • Holl gynlluniau gardd a dyluniadau cynfas
  • Holl ffeiliau cyfryngau a lwythwyd (lluniau a delweddau wedi'u dileu o storio gwrthrychau)

Mae dileu yn cael ei berfformio trwy ddileu cascad o'r holl gofnodion cronfa ddata cysylltiedig a thynnu ffeiliau cyfryngau o storio gwrthrychau. Mae'r broses hon yn anwrthdrowadwy.

Mae logiau gweinydd sy'n cynnwys cyfeiriadau IP yn cael eu cylchdroi a'u dileu'n awtomatig o fewn 30 diwrnod.

Data cyfrif ar ôl i danysgrifiad ddod i ben. Pan ddaw eich tanysgrifiad i ben, byddwch yn colli mynediad i'ch gardd. Rydym yn cadw eich data am 3 mis fel y gallwch danysgrifio eto a pharhau o ble roeddech wedi gadael. Ar ôl 3 mis, caiff y cyfrif a'i gynnwys eu dileu'n barhaol. Gallwch ofyn i ni ddileu popeth yn gynt ar unrhyw adeg.

10. Plant

Nid yw Nimera wedi'i anelu at blant dan 16 oed. Nid ydym yn casglu data personol gan blant dan 16 oed yn fwriadol. Os ydych yn rhiant neu warcheidwad ac yn credu bod eich plentyn wedi darparu data personol i ni, cysylltwch â ni yn [email protected] a byddwn yn dileu'r wybodaeth ar unwaith.

11. Diogelu Data ac Awdurdod Goruchwylio

Fel gweithredwr bach nad yw ei weithgareddau prosesu yn disgyn o fewn y meini prawf a nodir yn Erthygl 37 GDPR (dim monitro systematig ar raddfa fawr, dim prosesu categorïau arbennig o ddata ar raddfa fawr), nid yw Nimera yn ofynnol i benodi Swyddog Diogelu Data (DPO).

Os ydych wedi'ch lleoli yn yr Undeb Ewropeaidd, mae gennych hawl i gyflwyno cwyn gydag awdurdod goruchwylio diogelu data eich gwlad breswyl. Mae rhestr lawn o awdurdodau goruchwylio'r UE ar gael ar wefan y Bwrdd Diogelu Data Ewropeaidd. Os ydych y tu allan i'r UE, efallai bod gennych hawliau tebyg o dan eich cyfreithiau preifatrwydd lleol.

12. Newidiadau i'r Polisi hwn

Efallai y byddwn yn diweddaru'r Polisi Preifatrwydd hwn o bryd i'w gilydd i adlewyrchu newidiadau yn ein harferion neu am resymau gweithredol, cyfreithiol, neu reoliadol eraill. Pan fyddwn yn gwneud newidiadau, byddwn yn diweddaru'r dyddiad 'Diweddarwyd ddiwethaf' ar frig y dudalen hon.

Rydym yn eich annog i adolygu'r Polisi Preifatrwydd hwn yn rheolaidd. Mae parhau i ddefnyddio'r Gwasanaeth ar ôl unrhyw newidiadau yn cyfansoddi eich derbyniad o'r polisi diweddaredig.

13. Cyswllt

Os oes gennych unrhyw gwestiynau, pryderon, neu geisiadau ynghylch y Polisi Preifatrwydd hwn neu ein harferion data, cysylltwch â ni yn:

[email protected]

Ar gyfer ymholiadau diogelu data, mae gennych hefyd hawl i gysylltu ag awdurdod goruchwylio eich gwlad breswyl.

Nimera

Tyfu gerddi gwell, gyda'n gilydd

Cartref·Mewngofnodi·Prisiau·Cyswllt·Telerau

© 2026 Nimera. Wedi'i wneud gyda 🌱 ar gyfer garddwyr ym mhobman.