#privacy
Privacy
Protect financial data privacy and maintain confidentiality
Fallades de seguretat de dades dels contractistes del IRS: Què va trobar l'informe TIGTA del 2026 — i com protegir les vostres dades fiscals
Una auditoria de la TIGTA del 2026 va trobar 1.375 entrades no autoritzades a àrees restringides de documents de contribuents i vulnerabilitats crítiques sense pedaçar durant una mitjana de 223 dies als contractistes d'escaneig del IRS. Aquí teniu què va trobar el vigilants, com va respondre el IRS i els passos concrets — inscripció al PIN de protecció d'identitat, presentació anticipada, presentació electrònica — que redueixen la vostra exposició.
Les noves normes de privadesa de Califòrnia del 2026 ja cobreixen la nòmina, les dades biomètriques i la informació sanitària dels empleats
La CPRA de Califòrnia ara cobreix les dades d'empleats, candidats i contractistes, i les normatives que entren en vigor l'1 de gener de 2026 exigeixen avaluacions de risc abans d'usos d'alt risc en RRHH com els rellotges de fitxatge biomètrics i la selecció de currículums amb IA, amb normes de notificació i exclusió voluntària per a la presa de decisions automatitzada que s'implantaran progressivament fins al 2027.
Lleis de divulgació de la vigilància laboral el 2026: què han de dir les petites empreses als seus equips
Cinc estats — Maine, Connecticut, Delaware, Nova York i Colorado — ara exigeixen un avís per escrit abans de vigilar els empleats. La llei de Maine del 2026 hi afegeix la renotificació anual, la divulgació durant la contractació i multes de $100–$500 per infracció, mentre que les normes ampliades de Connecticut entren en vigor l'1 d'octubre de 2026. Així es redacta una única política de vigilància que satisfà tots els estats.
Rellotges fitxadors d'empremtes dactilars i la llei de privacitat biomètrica: què ha de saber una petita empresa abans d'instal·lar-ne un
La Llei de Privacitat de la Informació Biomètrica (BIPA) d'Illinois exigeix una política escrita, un avís i un consentiment signat abans que qualsevol rellotge fitxador d'empremtes dactilars, de venes de la palma o de reconeixement facial escanegi un empleat, amb danys de $1,000–$5,000 per infracció i normes de consentiment similars que ara s'estenen a Texas, Washington i una vintena aproximada d'altres estats.
Lleis Estatals de Privadesa de Dades dels Empleats el 2026: Guia de Registres de RH per a Petites Empreses
Des de l'1 de gener de 2026, vint estats tenen lleis integrals de privadesa de dades, però la cobertura dels registres de RH dels empleats varia molt — Califòrnia estén els drets complets dels consumidors als empleats, mentre que Colorado i Virgínia eximeixen els registres laborals, excepte una nova excepció de Colorado per a dades biomètriques vigent des de l'1 de juliol de 2025.
Informe d'Impacte de la IA de QuickBooks 2026: per què les petites empreses confien en la IA a tot arreu excepte en la comptabilitat
L'Informe d'Impacte de la IA 2026 d'Intuit revela que el 77% de les petites empreses ja utilitzen la IA amb regularitat, però la comptabilitat va per darrere del màrqueting i l'atenció al client en adopció perquè els propietaris citen la privadesa, la precisió i la confiança com les principals barreres.
Les Noves Lleis Empresarials de Connecticut de Juliol de 2026: Preus Tot Inclòs, Dret a Reparació i un Llindar de Privadesa de Dades Més Baix
Les lleis de l'1 de juliol de 2026 de Connecticut exigeixen preus anunciats tot inclosos, donen als tallers de reparació independents accés a peces i documentació al nivell del fabricant, i redueixen el llindar de cobertura de la CTDPA a 35.000 residents amb activadors sense llindar per a dades sensibles i venda de dades.
L'onada de lleis estatals de privadesa de mitjans de 2026: què han de saber les petites empreses
L'1 de juliol de 2026, Connecticut va rebaixar el llindar de la seva llei de privadesa a 35.000 residents, Arkansas va prohibir la publicitat dirigida a menors sota l'ACTOPPA, i Utah va afegir un dret de correcció de dades, cosa que fa entrar dins l'àmbit de la llei més petites empreses que mai.
Open Banking en suspens: Què significa la reversió de la Secció 1033 del CFPB per als feeds bancaris de petites empreses
Una ordre judicial federal i una reversió del CFPB han congelat la regla de Drets de Dades Financeres Personals (Secció 1033), deixant les petites empreses incertes sobre si l'accés als feeds bancaris per a eines de comptabilitat, préstecs i flux de caixa es mantindrà gratuït, segur i fiable.
Colorado SB 26-189: un manual de compliment d'IA per a petites i mitjanes empreses per al 2027
Colorado ha substituït la seva Llei d'IA original per la SB 26-189, que entra en vigor l'1 de gener de 2027 i imposa avisos previs a l'ús, divulgacions de resultats adversos en 30 dies i drets d'accés, correcció i revisió humana dels consumidors a les empreses que utilitzen tecnologia de presa de decisions automatitzada en vuit categories de decisions conseqüents. Un manual de compliment per a petits i mitjans desplegadors i desenvolupadors.
Compliment del Màrqueting per SMS el 2026: TCPA, A2P 10DLC i el Mosaic de les Mini-TCPA Estatals
Una guia de camp per a petites empreses per mantenir el compliment de la TCPA el 2026 — registre de marca i campanya A2P 10DLC, regles de consentiment de la FCC després que s'anul·lés la regla one-to-one, automatització de paraules clau STOP i HELP, límits de contingut SHAFT, tarifes per missatge de les operadores i el mosaic de les mini-TCPA estatals, incloent-hi la FTSA de Florida, la SB 140 de Texas i l'OTSA d'Oklahoma.
Llei de Privacitat de Dades de Texas i el mosaic de 20 estats: un manual de compliment per al 2026
Vint estats dels EUA tindran lleis integrals de privacitat del consumidor en vigor el 2026, dotze requereixen el reconeixement del Control Global de Privacitat (GPC), i els períodes de rectificació s'estan acabant a Connecticut, Delaware, Kentucky, Minnesota i Montana. Aquí teniu el programa de compliment mínim viable per a operadors de SaaS, comerç electrònic i serveis professionals.