Към основното съдържание
Beancount.io Logo

#privacy

Privacy

Protect financial data privacy and maintain confidentiality

Регламент S-P през 2026 г.: Контролен списък за реагиране при инциденти, уведомяване на клиенти и водене на документация за малки RIA и брокер-дилъри
·mike

Регламент S-P през 2026 г.: Контролен списък за реагиране при инциденти, уведомяване на клиенти и водене на документация за малки RIA и брокер-дилъри

Измененият Регламент S-P на SEC се прилага към по-малки покрити институции от 3 юни 2026 г., като изисква писмена програма за реагиране при инциденти, уведомяване на клиентите в рамките на 30 дни от узнаването и 72-часово ескалиране при пробив от доставчик на услуги. Практически контролен списък за малки RIA, брокер-дилъри и трансферни агенти, обхващащ решението за уведомяване, надзора на доставчици, правилата за унищожаване и документацията, която доказва всяка стъпка.

compliance
security
incident-response
Поверителност на данните за заплати през 2026 г.: Ръководство за малките работодатели за Калифорния, Колорадо и Вирджиния
·mike

Поверителност на данните за заплати през 2026 г.: Ръководство за малките работодатели за Калифорния, Колорадо и Вирджиния

От 1 януари 2023 г. Калифорния третира досиетата за заплати като защитена лична информация съгласно CCPA/CPRA, докато биометричната поправка в Колорадо от 2025 г. и промените във Вирджиния от 2026 г. стесняват „изключението за служители“. Ето план за съответствие за 30 дни, обхващащ уведомлението за поверителност на работната сила, графика за съхранение, сигурността, исканията за права и договорите с доставчици за малки работодатели.

payroll
privacy
compliance
Вашият AI асистент за бележки може да бъде подслушвател: Какви рискове поемат малките бизнеси, когато AI бот се присъедини към разговора
·mike

Вашият AI асистент за бележки може да бъде подслушвател: Какви рискове поемат малките бизнеси, когато AI бот се присъедини към разговора

AI асистентите за записване на бележки по време на срещи могат да задействат правила за съгласие от всички страни в около дузина щати и да създадат гласови отпечатъци, регулирани от BIPA в Илинойс, който предвижда $1,000 за непреднамерено и $5,000 за умишлено нарушение, без да се изисква доказване на вреда. Това ръководство обяснява правилата за съгласие, трите неща, които BIPA изисква преди да съществува гласов отпечатък, и наръчник от шест стъпки за настройки, съгласие и съхранение на данни за екипи под 50 души.

ai
privacy
compliance
Законът на Ню Джърси за брокери на данни от $5 000 до $1,5 милиона: Какво струва сега продажбата на клиентски данни на малкия бизнес
·mike

Законът на Ню Джърси за брокери на данни от $5 000 до $1,5 милиона: Какво струва сега продажбата на клиентски данни на малкия бизнес

Законът A5328 на Ню Джърси (подписан на 30 юни 2026 г.) налага такси от $5 000 до $1,5 милиона годишно за регистрация като брокер на данни и разширява този режим към първични 'събирачи на данни', които продават данни, събрани от собствените си клиенти. Продажбата на чувствителни данни е напълно забранена без изключение за съгласие, с глоба от $50 000 за запис, влизаща в сила незабавно, докато регистрацията и таксите се очаква да се прилагат от юни 2027 г. под наказание от $2 500 на ден.

compliance
privacy
regulatory
State Privacy Laws 2026: Indiana, Kentucky, Rhode Island, and Texas Rules Small Businesses Must Know
·mike

State Privacy Laws 2026: Indiana, Kentucky, Rhode Island, and Texas Rules Small Businesses Must Know

Indiana, Kentucky, and Rhode Island's consumer privacy laws took effect January 1, 2026, and two have no revenue threshold — here's how small businesses determine if they're covered and how to track the revenue percentages these laws require.

privacy
compliance
small-business
Surveillance Pricing Bans in 2026: What Maryland, Connecticut, and New York's New Laws Mean for Your Business
·mike

Surveillance Pricing Bans in 2026: What Maryland, Connecticut, and New York's New Laws Mean for Your Business

In 2026, Maryland, Connecticut, and New York enacted the first U.S. laws restricting surveillance pricing — algorithms that use personal data to charge individual customers different prices. Here's what each law bans, the loyalty-program and cost-based carve-outs, and a compliance checklist for small businesses using dynamic pricing tools.

pricing
compliance
privacy
Firefly III vs. Actual Budget: Which Self-Hosted, Open-Source Budgeting App Should You Run?
·mike

Firefly III vs. Actual Budget: Which Self-Hosted, Open-Source Budgeting App Should You Run?

Firefly III is a double-entry accounting system; Actual Budget is a YNAB-style envelope budgeter. This guide compares setup (Docker, MariaDB vs. SQLite), bank sync (GoCardless, SimpleFin), hosting costs (~$5/month VPS vs. YNAB's ~$109/year), and which tool fits freelancers versus multi-account households.

budgeting
open-source
personal-finance
Xero's Claude Integration: What Small Business Owners Should Know Before Connecting Their Books
·mike

Xero's Claude Integration: What Small Business Owners Should Know Before Connecting Their Books

On May 12, 2026, Xero went live with an Anthropic Claude integration that lets 4.5 million subscribers query live invoices, bank transactions, and reports conversationally. Here is how the bidirectional connection works, what the JAX Assure guardrails and session-only data policy actually promise, a due-diligence checklist before granting OAuth access, and why a plain-text Beancount ledger gives any AI the same access with no integration at all.

xero
ai
llm
Indiana, Kentucky, and Rhode Island Privacy Laws Took Effect in 2026: What Small Businesses Need to Know
·mike

Indiana, Kentucky, and Rhode Island Privacy Laws Took Effect in 2026: What Small Businesses Need to Know

On January 1, 2026, Indiana, Kentucky, and Rhode Island became the 18th, 19th, and 20th states with comprehensive consumer privacy laws. This guide compares their applicability thresholds (as low as 10,000 consumers in Rhode Island), cure periods, penalties up to $10,000 per violation, and gives small businesses a six-step compliance checklist.

privacy
compliance
small-business
Missouri's HB 974 Insurance Data Security Law: What Small Agencies Must Do Before January 1, 2026
·mike

Missouri's HB 974 Insurance Data Security Law: What Small Agencies Must Do Before January 1, 2026

Missouri's HB 974, signed July 2, 2025 and effective January 1, 2026, applies the NAIC Insurance Data Security Model Law to nearly every insurance licensee in the state — requiring a written security program, annual risk assessments, an incident response plan, vendor oversight, and breach notification to regulators within four business days.

insurance
compliance
security
Vermont's H.211 Data Broker Law: Is Your Small Business a 'Data Broker' Now?
·mike

Vermont's H.211 Data Broker Law: Is Your Small Business a 'Data Broker' Now?

Vermont's H.211 (Act 138), signed June 16, 2026, raises the data broker registration fee from $100 to $900, adds a $20,000 surety bond, and imposes penalties up to $200/day for failing to register by January 1, 2027. Its narrower "direct relationship" test can classify loyalty programs, payment facilitators, SaaS platforms, and affiliate marketers as data brokers.

small-business
compliance
privacy
Connecticut's CTDPA Now Covers Small Businesses: Neural Data, LLM Training Disclosures, and the July 2026 Rules
·mike

Connecticut's CTDPA Now Covers Small Businesses: Neural Data, LLM Training Disclosures, and the July 2026 Rules

Connecticut's amended CTDPA took effect July 1, 2026, lowering the coverage threshold to 35,000 consumers, classifying neural data as sensitive, and requiring conspicuous disclosure of AI and LLM training on personal data. Processing any sensitive data — even one record — now triggers coverage, the 60-day cure period is gone, and penalties reach $5,000 per willful violation.

privacy
compliance
small-business
Показани 1–12 от 28 публикации
1 / 3Следваща