Saltar al contenido principal

#privacy

Privacy

Protect financial data privacy and maintain confidentiality

La integración de Xero con Claude: Lo que los propietarios de pequeñas empresas deben saber antes de conectar sus libros contables

El 12 de mayo de 2026, Xero lanzó una integración con Claude de Anthropic que permite a 4.5 millones de suscriptores consultar facturas en vivo, transacciones bancarias e informes de forma conversacional. Aquí se explica cómo funciona la conexión bidireccional, qué prometen realmente las barreras de protección JAX Assure y la política de datos solo por sesión, una lista de verificación de diligencia debida antes de conceder acceso OAuth, y por qué un libro mayor Beancount en texto plano le da a cualquier IA el mismo acceso sin necesidad de integración alguna.

Leyes de privacidad de Indiana, Kentucky y Rhode Island entraron en vigor en 2026: Lo que las pequeñas empresas deben saber

El 1 de enero de 2026, Indiana, Kentucky y Rhode Island se convirtieron en los estados 18, 19 y 20 con leyes integrales de privacidad del consumidor. Esta guía compara sus umbrales de aplicabilidad (tan bajos como 10,000 consumidores en Rhode Island), períodos de subsanación, multas de hasta $10,000 por infracción y ofrece a las pequeñas empresas una lista de verificación de cumplimiento de seis pasos.

La Ley de Seguridad de Datos de Seguros HB 974 de Misuri: qué deben hacer las pequeñas agencias antes del 1 de enero de 2026

La HB 974 de Misuri, firmada el 2 de julio de 2025 y en vigor desde el 1 de enero de 2026, aplica la Ley Modelo de Seguridad de Datos de Seguros de la NAIC a casi todas las entidades licenciadas de seguros del estado, exigiendo un programa de seguridad escrito, evaluaciones de riesgo anuales, un plan de respuesta a incidentes, supervisión de proveedores y notificación de brechas a los reguladores en un plazo de cuatro días hábiles.

La Ley H.211 de Vermont sobre Corredores de Datos: ¿Su Pequeña Empresa es Ahora un 'Corredor de Datos'?

La H.211 de Vermont (Ley 138), firmada el 16 de junio de 2026, aumenta la tarifa de registro de corredores de datos de $100 a $900, añade un bono de caución de $20,000 e impone sanciones de hasta $200/día por no registrarse antes del 1 de enero de 2027. Su prueba más restrictiva de "relación directa" puede clasificar programas de fidelización, facilitadores de pago, plataformas SaaS y comercializadores afiliados como corredores de datos.

La CTDPA de Connecticut ahora cubre a las pequeñas empresas: Datos neurales, divulgaciones de entrenamiento de LLM y las reglas de julio de 2026

La CTDPA enmendada de Connecticut entró en vigor el 1 de julio de 2026, reduciendo el umbral de cobertura a 35,000 consumidores, clasificando los datos neurales como sensibles y requiriendo la divulgación conspicua del entrenamiento de IA y LLM con datos personales. El procesamiento de cualquier dato sensible, incluso un solo registro, ahora activa la cobertura, el período de curación de 60 días ha desaparecido y las multas alcanzan los $5,000 por infracción intencional.

Fallos de seguridad de datos de contratistas del IRS: Lo que encontró el informe TIGTA 2026 y cómo proteger tus datos fiscales

Una auditoría del TIGTA en 2026 encontró 1.375 entradas no autorizadas en áreas restringidas con documentos de contribuyentes y vulnerabilidades críticas sin parchear durante un promedio de 223 días en contratistas de escaneo del IRS. Esto es lo que encontró el organismo de control, cómo respondió el IRS y los pasos concretos (inscripción en IP PIN, presentación temprana, presentación electrónica) que reducen tu exposición.

Las nuevas normas de privacidad de California de 2026 ahora cubren la nómina, los datos biométricos y de salud de los empleados

La CPRA de California ahora cubre los datos de empleados, solicitantes y contratistas, y las regulaciones vigentes desde el 1 de enero de 2026 exigen evaluaciones de riesgo antes de usos de alto riesgo en RR. HH., como relojes biométricos y selección de currículums con IA, con reglas de aviso y exclusión voluntaria para la toma de decisiones automatizada que entrarán en vigor por completo en 2027.

Leyes de divulgación sobre monitoreo de empleados en 2026: lo que las pequeñas empresas deben comunicar a sus equipos

Cinco estados —Maine, Connecticut, Delaware, Nueva York y Colorado— ahora exigen aviso por escrito antes de monitorear a los empleados. La ley de Maine de 2026 añade un aviso anual renovado, divulgación durante la contratación y multas de $100–$500 por infracción, mientras que las reglas ampliadas de Connecticut entran en vigor el 1 de octubre de 2026. Así se redacta una sola política de monitoreo que satisface a todos los estados.

Relojes de fichaje por huella dactilar y la ley de privacidad biométrica: lo que una pequeña empresa debe saber antes de instalar uno

La Ley de Privacidad de Información Biométrica de Illinois exige una política escrita, un aviso y un consentimiento firmado antes de que cualquier reloj de fichaje por huella dactilar, vena palmar o reconocimiento facial escanee a un empleado, con daños de $1,000–$5,000 por infracción y normas de consentimiento similares que ya se extienden a Texas, Washington y otros veinte estados aproximadamente.

Leyes Estatales de Privacidad de Datos de Empleados en 2026: Guía de Registros de RR. HH. para Pequeñas Empresas

A partir del 1 de enero de 2026, veinte estados cuentan con leyes integrales de privacidad de datos, pero la cobertura de los registros de RR. HH. de los empleados varía notablemente: California extiende todos los derechos del consumidor a los empleados, mientras que Colorado y Virginia eximen los registros laborales, salvo por una nueva excepción de Colorado para datos biométricos vigente desde el 1 de julio de 2025.

Las Nuevas Leyes Empresariales de Connecticut de Julio de 2026: Precios Todo Incluido, Derecho a Reparación y un Umbral Más Bajo de Privacidad de Datos

Las leyes de Connecticut del 1 de julio de 2026 exigen precios anunciados con todos los cargos obligatorios incluidos, otorgan a los talleres de reparación independientes acceso a piezas y documentación al nivel del fabricante, y reducen el umbral de cobertura de la CTDPA a 35,000 residentes, con activadores sin umbral para datos sensibles y venta de datos.