#privacy
Privacy
Protect financial data privacy and maintain confidentiality
Regulació S-P el 2026: La llista de verificació de resposta a incidents, notificació al client i manteniment de registres per a petites AIF i corredors-distribuïdors
La Regulació S-P esmenada de la SEC s'aplica a institucions cobertes més petites des del 3 de juny de 2026, exigint un programa escrit de resposta a incidents, notificació al client dins dels 30 dies des del coneixement, i una escalada de violació per part del proveïdor de serveis en 72 hores. Una llista de verificació pràctica per a petites AIF, corredors-distribuïdors i agents de transferència que cobreix la decisió de notificació, la supervisió de proveïdors, les regles d'eliminació i els registres que demostren cada pas.
Privacitat de les dades de nòmina el 2026: Guia per a petits ocupadors a Califòrnia, Colorado i Virgínia
Des de l'1 de gener de 2023, Califòrnia tracta els registres de nòmina com a informació personal protegida sota la CCPA/CPRA, mentre que l'esmena biomètrica de Colorado de 2025 i els canvis de Virgínia de 2026 restringeixen l'"exempció d'empleats". Aquí teniu un pla de compliment de 30 dies que cobreix l'avís de privacitat de la força laboral, el calendari de retenció, la seguretat, les sol·licituds de drets i els contractes amb proveïdors per a petits ocupadors.
El teu prenedor de notes d'IA podria ser una intervenció telefònica: què arrisquen les petites empreses quan un bot d'IA s'uneix a la trucada
Els prenedors de notes d'IA per a reunions poden activar les normes de consentiment de totes les parts en aproximadament una dotzena d'estats i crear empremtes de veu regulades per la BIPA d'Illinois, que comporta 1.000 $ per violació negligent i 5.000 $ per violació intencionada sense necessitat de provar cap dany. Aquesta guia traça el mapa de les normes de consentiment, les tres coses que la BIPA exigeix abans que existeixi una empremta de veu, i un full de ruta de sis passos sobre configuració, consentiment i retenció per a equips de menys de 50 persones.
La llei de Nova Jersey de 5.000 a 1,5 milions de dòlars sobre corredors de dades: què costa ara a les petites empreses vendre dades de clients
La llei A5328 de Nova Jersey (signada el 30 de juny de 2026) cobra entre 5.000 i 1,5 milions de dòlars l'any per registrar-se com a corredor de dades, i estén aquest règim als 'col·lectors de dades' de primera part que venen dades recollides dels seus propis clients. La venda de dades sensibles està prohibida directament, sense excepció per consentiment, a 50.000 dòlars per registre, amb efecte immediat, mentre que s'espera que el registre i les taxes s'apliquin a partir del juny de 2027 amb una penalització de 2.500 dòlars per dia.
Lleis de Privacitat Estatals 2026: Normes d'Indiana, Kentucky, Rhode Island i Texas que les Petites Empreses han de Conèixer
Les lleis de privacitat del consumidor d'Indiana, Kentucky i Rhode Island van entrar en vigor l'1 de gener de 2026, i dues no tenen llindar d'ingressos: aquí us expliquem com les petites empreses determinen si estan cobertes i com fer el seguiment dels percentatges d'ingressos que requereixen aquestes lleis.
Prohibicions de preus basats en vigilància el 2026: què signifiquen les noves lleis de Maryland, Connecticut i Nova York per al vostre negoci
El 2026, Maryland, Connecticut i Nova York van promulgar les primeres lleis als EUA que restringeixen els preus basats en vigilància — algorismes que utilitzen dades personals per cobrar preus diferents a clients individuals. Aquí teniu què prohibeix cada llei, les exempcions per a programes de fidelització i costos, i una llista de verificació de compliment per a petites empreses que utilitzen eines de preus dinàmics.
Firefly III vs. Actual Budget: Quina aplicació de pressupostos autoallotjada i de codi obert hauríeu d'executar?
Firefly III és un sistema de comptabilitat per partida doble; Actual Budget és un gestor de pressupostos per sobres a l'estil YNAB. Aquesta guia compara la configuració (Docker, MariaDB vs. SQLite), la sincronització bancària (GoCardless, SimpleFin), els costos d'allotjament (~5$/mes VPS vs. ~109$/any de YNAB), i quina eina s'adapta millor a autònoms versus llars amb múltiples comptes.
La integració de Xero amb Claude: Què haurien de saber els propietaris de petites empreses abans de connectar els seus llibres
El 12 de maig de 2026, Xero va posar en marxa una integració amb Claude d'Anthropic que permet als seus 4,5 milions de subscriptors consultar factures en viu, transaccions bancàries i informes de manera conversacional. Aquí expliquem com funciona la connexió bidireccional, què prometen realment les salvaguardes de JAX Assure i la política de dades només per sessió, una llista de verificació de diligència prèvia abans de concedir accés OAuth, i per què un llibre major de Beancount en text pla dona a qualsevol IA el mateix accés sense cap integració.
Les lleis de privadesa d'Indiana, Kentucky i Rhode Island entren en vigor el 2026: Què han de saber les petites empreses
L'1 de gener de 2026, Indiana, Kentucky i Rhode Island es van convertir en els estats 18, 19 i 20 amb lleis integrals de privadesa del consumidor. Aquesta guia compara els seus llindars d'aplicabilitat (tan baixos com 10.000 consumidors a Rhode Island), períodes de curació, sancions de fins a 10.000 dòlars per infracció, i ofereix a les petites empreses una llista de verificació de compliment en sis passos.
La Llei de Seguretat de Dades d'Assegurances HB 974 de Missouri: Què han de fer les petites agències abans de l'1 de gener de 2026
La HB 974 de Missouri, signada el 2 de juliol de 2025 i vigent des de l'1 de gener de 2026, aplica la llei model de seguretat de dades d'assegurances de la NAIC a gairebé tots els llicenciataris d'assegurances de l'estat, exigint un programa de seguretat escrit, avaluacions anuals de riscos, un pla de resposta a incidents, supervisió de proveïdors i notificació de bretxes als reguladors en un termini de quatre dies hàbils.
La Llei de Corredors de Dades H.211 de Vermont: La vostra petita empresa és ara un 'Corredor de Dades'?
La llei H.211 de Vermont (Act 138), signada el 16 de juny de 2026, augmenta la taxa de registre de corredors de dades de 100 $ a 900 $, afegeix un bo de fiança de 20.000 $ i imposa sancions de fins a 200 $/dia per no registrar-se abans de l'1 de gener de 2027. La seva prova de "relació directa" més restrictiva pot classificar programes de fidelització, facilitadors de pagament, plataformes SaaS i venedors afiliats com a corredors de dades.
La CTDPA de Connecticut ara cobreix les petites empreses: dades neuronals, divulgacions d'entrenament de LLM i les normes de juliol de 2026
La CTDPA esmenada de Connecticut va entrar en vigor l'1 de juliol de 2026, reduint el llindar de cobertura a 35.000 consumidors, classificant les dades neuronals com a sensibles i requerint la divulgació destacada de l'entrenament d'IA i LLM amb dades personals. Processar qualsevol dada sensible — fins i tot un sol registre — ja activa la cobertura, el període de curació de 60 dies ha desaparegut i les sancions arriben a 5.000 dòlars per infracció intencionada.