#privacy
Privacy
Protect financial data privacy and maintain confidentiality
Reglamento S-P en 2026: La Lista de Verificación de Respuesta a Incidentes, Notificación al Cliente y Mantenimiento de Registros para Pequeños Asesores de Inversiones y Corredores de Bolsa
El Reglamento S-P enmendado de la SEC se aplica a instituciones cubiertas más pequeñas desde el 3 de junio de 2026, requiriendo un programa escrito de respuesta a incidentes, notificación al cliente dentro de los 30 días de haber tenido conocimiento, y escalamiento de violaciones por proveedores en 72 horas. Una lista de verificación práctica para pequeños asesores, corredores de bolsa y agentes de transferencia que cubre la decisión de notificación, supervisión de proveedores, reglas de eliminación y los registros que respaldan cada paso.
Privacidad de Datos de Nómina en 2026: Guía para Pequeños Empleadores en California, Colorado y Virginia
Desde el 1 de enero de 2023, California trata los registros de nómina como información personal protegida bajo la CCPA/CPRA, mientras que la enmienda biométrica de Colorado de 2025 y los cambios de Virginia en 2026 reducen la "exención de empleados". Aquí tiene un plan de cumplimiento de 30 días que cubre el aviso de privacidad laboral, el calendario de retención, la seguridad, las solicitudes de derechos y los contratos con proveedores para pequeños empleadores.
Tu anotador de IA podría ser una intervención telefónica: lo que las pequeñas empresas arriesgan cuando un bot de IA se une a la llamada
Los anotadores de reuniones con IA pueden activar reglas de consentimiento de todas las partes en una docena de estados aproximadamente y crear huellas de voz reguladas por la BIPA de Illinois, que conlleva $1,000 por violación negligente y $5,000 por violación intencional sin necesidad de probar daño. Esta guía mapea las reglas de consentimiento, las tres cosas que BIPA exige antes de que exista una huella de voz, y un manual de seis pasos sobre configuración, consentimiento y retención para equipos de menos de 50 personas.
La Ley de Corredores de Datos de Nueva Jersey de $5,000 a $1.5 Millones: Lo que Vender Datos de Clientes Cuesta Ahora a las Pequeñas Empresas
La A5328 de Nueva Jersey (firmada el 30 de junio de 2026) cobra entre $5,000 y $1.5 millones al año para registrarse como corredor de datos, y extiende ese régimen a los 'recopiladores de datos' de primera parte que venden datos obtenidos de sus propios clientes. La venta de datos sensibles está prohibida por completo sin excepción de consentimiento a $50,000 por registro, con efecto inmediato, mientras que se espera que el registro y las tarifas se apliquen a partir de junio de 2027 bajo una penalización de $2,500 por día.
Leyes de Privacidad Estatales 2026: Reglas de Indiana, Kentucky, Rhode Island y Texas que las Pequeñas Empresas Deben Conocer
Las leyes de privacidad del consumidor de Indiana, Kentucky y Rhode Island entraron en vigor el 1 de enero de 2026, y dos de ellas no tienen umbral de ingresos: aquí le explicamos cómo las pequeñas empresas determinan si están cubiertas y cómo rastrear los porcentajes de ingresos que estas leyes requieren.
Prohibiciones de Precios por Vigilancia en 2026: Lo que las Nuevas Leyes de Maryland, Connecticut y Nueva York Significan para tu Negocio
En 2026, Maryland, Connecticut y Nueva York promulgaron las primeras leyes en EE. UU. que restringen los precios por vigilancia (algoritmos que utilizan datos personales para cobrar precios diferentes a clientes individuales). Aquí te explicamos qué prohíbe cada ley, las excepciones para programas de fidelización y costos, y una lista de verificación de cumplimiento para pequeñas empresas que usan herramientas de precios dinámicos.
Firefly III vs. Actual Budget: ¿Qué aplicación de presupuesto autoalojada y de código abierto deberías usar?
Firefly III es un sistema de contabilidad por partida doble; Actual Budget es un presupuestador por sobres al estilo YNAB. Esta guía compara la configuración (Docker, MariaDB vs. SQLite), la sincronización bancaria (GoCardless, SimpleFin), los costos de alojamiento (~$5/mes VPS vs. ~$109/año de YNAB) y qué herramienta se adapta mejor a autónomos frente a hogares con varias cuentas.
La integración de Xero con Claude: Lo que los propietarios de pequeñas empresas deben saber antes de conectar sus libros contables
El 12 de mayo de 2026, Xero lanzó una integración con Claude de Anthropic que permite a 4.5 millones de suscriptores consultar facturas en vivo, transacciones bancarias e informes de forma conversacional. Aquí se explica cómo funciona la conexión bidireccional, qué prometen realmente las barreras de protección JAX Assure y la política de datos solo por sesión, una lista de verificación de diligencia debida antes de conceder acceso OAuth, y por qué un libro mayor Beancount en texto plano le da a cualquier IA el mismo acceso sin necesidad de integración alguna.
Leyes de privacidad de Indiana, Kentucky y Rhode Island entraron en vigor en 2026: Lo que las pequeñas empresas deben saber
El 1 de enero de 2026, Indiana, Kentucky y Rhode Island se convirtieron en los estados 18, 19 y 20 con leyes integrales de privacidad del consumidor. Esta guía compara sus umbrales de aplicabilidad (tan bajos como 10,000 consumidores en Rhode Island), períodos de subsanación, multas de hasta $10,000 por infracción y ofrece a las pequeñas empresas una lista de verificación de cumplimiento de seis pasos.
La Ley de Seguridad de Datos de Seguros HB 974 de Misuri: qué deben hacer las pequeñas agencias antes del 1 de enero de 2026
La HB 974 de Misuri, firmada el 2 de julio de 2025 y en vigor desde el 1 de enero de 2026, aplica la Ley Modelo de Seguridad de Datos de Seguros de la NAIC a casi todas las entidades licenciadas de seguros del estado, exigiendo un programa de seguridad escrito, evaluaciones de riesgo anuales, un plan de respuesta a incidentes, supervisión de proveedores y notificación de brechas a los reguladores en un plazo de cuatro días hábiles.
La Ley H.211 de Vermont sobre Corredores de Datos: ¿Su Pequeña Empresa es Ahora un 'Corredor de Datos'?
La H.211 de Vermont (Ley 138), firmada el 16 de junio de 2026, aumenta la tarifa de registro de corredores de datos de $100 a $900, añade un bono de caución de $20,000 e impone sanciones de hasta $200/día por no registrarse antes del 1 de enero de 2027. Su prueba más restrictiva de "relación directa" puede clasificar programas de fidelización, facilitadores de pago, plataformas SaaS y comercializadores afiliados como corredores de datos.
La CTDPA de Connecticut ahora cubre a las pequeñas empresas: Datos neurales, divulgaciones de entrenamiento de LLM y las reglas de julio de 2026
La CTDPA enmendada de Connecticut entró en vigor el 1 de julio de 2026, reduciendo el umbral de cobertura a 35,000 consumidores, clasificando los datos neurales como sensibles y requiriendo la divulgación conspicua del entrenamiento de IA y LLM con datos personales. El procesamiento de cualquier dato sensible, incluso un solo registro, ahora activa la cobertura, el período de curación de 60 días ha desaparecido y las multas alcanzan los $5,000 por infracción intencional.