Salta al contingut principal

#privacy

Privacy

Protect financial data privacy and maintain confidentiality

La integració de Xero amb Claude: Què haurien de saber els propietaris de petites empreses abans de connectar els seus llibres

El 12 de maig de 2026, Xero va posar en marxa una integració amb Claude d'Anthropic que permet als seus 4,5 milions de subscriptors consultar factures en viu, transaccions bancàries i informes de manera conversacional. Aquí expliquem com funciona la connexió bidireccional, què prometen realment les salvaguardes de JAX Assure i la política de dades només per sessió, una llista de verificació de diligència prèvia abans de concedir accés OAuth, i per què un llibre major de Beancount en text pla dona a qualsevol IA el mateix accés sense cap integració.

Les lleis de privadesa d'Indiana, Kentucky i Rhode Island entren en vigor el 2026: Què han de saber les petites empreses

L'1 de gener de 2026, Indiana, Kentucky i Rhode Island es van convertir en els estats 18, 19 i 20 amb lleis integrals de privadesa del consumidor. Aquesta guia compara els seus llindars d'aplicabilitat (tan baixos com 10.000 consumidors a Rhode Island), períodes de curació, sancions de fins a 10.000 dòlars per infracció, i ofereix a les petites empreses una llista de verificació de compliment en sis passos.

La Llei de Seguretat de Dades d'Assegurances HB 974 de Missouri: Què han de fer les petites agències abans de l'1 de gener de 2026

La HB 974 de Missouri, signada el 2 de juliol de 2025 i vigent des de l'1 de gener de 2026, aplica la llei model de seguretat de dades d'assegurances de la NAIC a gairebé tots els llicenciataris d'assegurances de l'estat, exigint un programa de seguretat escrit, avaluacions anuals de riscos, un pla de resposta a incidents, supervisió de proveïdors i notificació de bretxes als reguladors en un termini de quatre dies hàbils.

La Llei de Corredors de Dades H.211 de Vermont: La vostra petita empresa és ara un 'Corredor de Dades'?

La llei H.211 de Vermont (Act 138), signada el 16 de juny de 2026, augmenta la taxa de registre de corredors de dades de 100 $ a 900 $, afegeix un bo de fiança de 20.000 $ i imposa sancions de fins a 200 $/dia per no registrar-se abans de l'1 de gener de 2027. La seva prova de "relació directa" més restrictiva pot classificar programes de fidelització, facilitadors de pagament, plataformes SaaS i venedors afiliats com a corredors de dades.

La CTDPA de Connecticut ara cobreix les petites empreses: dades neuronals, divulgacions d'entrenament de LLM i les normes de juliol de 2026

La CTDPA esmenada de Connecticut va entrar en vigor l'1 de juliol de 2026, reduint el llindar de cobertura a 35.000 consumidors, classificant les dades neuronals com a sensibles i requerint la divulgació destacada de l'entrenament d'IA i LLM amb dades personals. Processar qualsevol dada sensible — fins i tot un sol registre — ja activa la cobertura, el període de curació de 60 dies ha desaparegut i les sancions arriben a 5.000 dòlars per infracció intencionada.

Fallades de seguretat de dades dels contractistes del IRS: Què va trobar l'informe TIGTA del 2026 — i com protegir les vostres dades fiscals

Una auditoria de la TIGTA del 2026 va trobar 1.375 entrades no autoritzades a àrees restringides de documents de contribuents i vulnerabilitats crítiques sense pedaçar durant una mitjana de 223 dies als contractistes d'escaneig del IRS. Aquí teniu què va trobar el vigilants, com va respondre el IRS i els passos concrets — inscripció al PIN de protecció d'identitat, presentació anticipada, presentació electrònica — que redueixen la vostra exposició.

Les noves normes de privadesa de Califòrnia del 2026 ja cobreixen la nòmina, les dades biomètriques i la informació sanitària dels empleats

La CPRA de Califòrnia ara cobreix les dades d'empleats, candidats i contractistes, i les normatives que entren en vigor l'1 de gener de 2026 exigeixen avaluacions de risc abans d'usos d'alt risc en RRHH com els rellotges de fitxatge biomètrics i la selecció de currículums amb IA, amb normes de notificació i exclusió voluntària per a la presa de decisions automatitzada que s'implantaran progressivament fins al 2027.

Lleis de divulgació de la vigilància laboral el 2026: què han de dir les petites empreses als seus equips

Cinc estats — Maine, Connecticut, Delaware, Nova York i Colorado — ara exigeixen un avís per escrit abans de vigilar els empleats. La llei de Maine del 2026 hi afegeix la renotificació anual, la divulgació durant la contractació i multes de $100–$500 per infracció, mentre que les normes ampliades de Connecticut entren en vigor l'1 d'octubre de 2026. Així es redacta una única política de vigilància que satisfà tots els estats.

Rellotges fitxadors d'empremtes dactilars i la llei de privacitat biomètrica: què ha de saber una petita empresa abans d'instal·lar-ne un

La Llei de Privacitat de la Informació Biomètrica (BIPA) d'Illinois exigeix una política escrita, un avís i un consentiment signat abans que qualsevol rellotge fitxador d'empremtes dactilars, de venes de la palma o de reconeixement facial escanegi un empleat, amb danys de $1,000–$5,000 per infracció i normes de consentiment similars que ara s'estenen a Texas, Washington i una vintena aproximada d'altres estats.

Lleis Estatals de Privadesa de Dades dels Empleats el 2026: Guia de Registres de RH per a Petites Empreses

Des de l'1 de gener de 2026, vint estats tenen lleis integrals de privadesa de dades, però la cobertura dels registres de RH dels empleats varia molt — Califòrnia estén els drets complets dels consumidors als empleats, mentre que Colorado i Virgínia eximeixen els registres laborals, excepte una nova excepció de Colorado per a dades biomètriques vigent des de l'1 de juliol de 2025.

Les Noves Lleis Empresarials de Connecticut de Juliol de 2026: Preus Tot Inclòs, Dret a Reparació i un Llindar de Privadesa de Dades Més Baix

Les lleis de l'1 de juliol de 2026 de Connecticut exigeixen preus anunciats tot inclosos, donen als tallers de reparació independents accés a peces i documentació al nivell del fabricant, i redueixen el llindar de cobertura de la CTDPA a 35.000 residents amb activadors sense llindar per a dades sensibles i venda de dades.