#privacy
Privacy
Protect financial data privacy and maintain confidentiality
مقررات S-P در سال ۲۰۲۶: چکلیست واکنش به حادثه، اطلاعرسانی به مشتری و نگهداری سوابق برای RIAs و کارگزار-فروشندگان کوچک
اصلاحیههای مقررات S-P سازمان SEC از تاریخ ۳ ژوئن ۲۰۲۶ برای نهادهای تحت پوشش کوچکتر اعمال شده است و مستلزم برنامه کتبی واکنش به حادثه، اطلاعرسانی به مشتری ظرف ۳۰ روز از زمان آگاهی، و اطلاعرسانی نقض ۷۲ ساعته توسط ارائهدهنده خدمات است. یک چکلیست عملی برای RIAs کوچک، کارگزار-فروشندگان و نمایندگان انتقال که تصمیم اطلاعرسانی، نظارت بر فروشنده، قوانین معدومسازی و سوابقی که هر مرحله را اثبات میکنند، پوشش میدهد.
حریم خصوصی دادههای حقوق و دستمزد در ۲۰۲۶: راهنمای کارفرمایان کوچک برای کالیفرنیا، کلرادو و ویرجینیا
از اول ژانویه ۲۰۲۳، کالیفرنیا سوابق حقوق و دستمزد را بهعنوان اطلاعات شخصی محافظتشده تحت CCPA/CPRA تلقی میکند، در حالی که اصلاحیه بیومتریک ۲۰۲۵ کلرادو و تغییرات ۲۰۲۶ ویرجینیا «معافیت کارکنان» را محدود میکنند. در اینجا یک برنامه انطباق ۳۰ روزه شامل اطلاعیه حریم خصوصی نیروی کار، جدول زمانبندی نگهداری، امنیت، درخواستهای حقوق و قراردادهای فروشنده برای کارفرمایان کوچک آورده شده است.
دستیار یادداشتبردار هوش مصنوعی شما میتواند یک شنود باشد: ریسکهایی که کسبوکارهای کوچک هنگام پیوستن ربات هوش مصنوعی به تماس با آن مواجهاند
یادداشتبردارهای جلسه مبتنی بر هوش مصنوعی میتوانند قوانین رضایت همهجانبه را در حدود دوازده ایالت فعال کنند و اثرهای صوتی ایجاد کنند که تحت قانون بیپا ایلینوی تنظیم میشود؛ قانونی که برای هر تخلف سهوی ۱۰۰۰ دلار و برای هر تخلف عمدی ۵۰۰۰ دلار جریمه تعیین میکند بدون نیاز به اثبات ضرر. این راهنما قوانین رضایت، سه الزام بیپا قبل از ایجاد اثر صوتی، و یک برنامه عملی ششمرحلهای برای تنظیمات، رضایت، و نگهداری را برای تیمهای زیر ۵۰ نفر ترسیم میکند.
قانون $5,۰۰۰ تا $1.۵ میلیون دلاری دلالان داده در نیوجرسی: فروش دادههای مشتریان حالا برای کسبوکارهای کوچک چه هزینهای دارد
قانون A5328 نیوجرسی (امضاشده در ۳۰ ژوئن ۲۰۲۶) هزینه سالانه ۵٬۰۰۰ تا ۱٬۵۰۰٬۰۰۰ دلار برای ثبتنام بهعنوان دلال داده تعیین میکند و این رژیم را به «جمعآوریکنندههای داده» طرف اول که دادههای جمعآوریشده از مشتریان خود را میفروشند نیز گسترش میدهد. فروش دادههای حساس بلافاصله و بدون هیچ استثنای رضایت، با جریمه ۵۰٬۰۰۰ دلار به ازای هر رکورد، ممنوع است، در حالی که انتظار میرود ثبتنام و هزینهها از ژوئن ۲۰۲۷ تحت جریمه ۲٬۵۰۰ دلار در روز اجرا شوند.
قوانین حریم خصوصی ایالتی ۲۰۲۶: قوانین ایندیانا، کنتاکی، رود آیلند و تگزاس که کسبوکارهای کوچک باید بدانند
قوانین حریم خصوصی مصرفکننده در ایندیانا، کنتاکی و رود آیلند از اول ژانویه ۲۰۲۶ اجرایی شدهاند و دو تای آنها هیچ آستانه درآمدی ندارند - در اینجا نحوه تعیین شمولیت برای کسبوکارهای کوچک و نحوه پیگیری درصدهای درآمدی که این قوانین الزام میکنند توضیح داده شده است.
ممنوعیت قیمتگذاری نظارتی در سال ۲۰۲۶: قوانین جدید مریلند، کنتیکت و نیویورک چه معنایی برای کسبوکار شما دارند
در سال ۲۰۲۶، مریلند، کنتیکت و نیویورک اولین قوانین ایالات متحده را برای محدود کردن قیمتگذاری نظارتی تصویب کردند - الگوریتمهایی که از دادههای شخصی برای دریافت قیمتهای متفاوت از مشتریان مختلف استفاده میکنند. در اینجا توضیح داده شده است که هر قانون چه مواردی را ممنوع میکند، استثناهای مربوط به برنامههای وفاداری و هزینهها، و یک چکلیست انطباق برای کسبوکارهای کوچک که از ابزارهای قیمتگذاری پویا استفاده میکنند.
Firefly III در مقابل Actual Budget: کدام اپلیکیشن متنباز خودمیزبان برای بودجهبندی را اجرا کنید؟
Firefly III یک سیستم حسابداری دوبل است؛ Actual Budget یک بودجهبند سبک پاکتی (YNAB) است. این راهنما مقایسهای از نصب (داکر، MariaDB در مقابل SQLite)، همگامسازی بانکی (GoCardless، SimpleFin)، هزینههای میزبانی (~۵ دلار در ماه VPS در مقابل ~۱۰۹ دلار در سال YNAB) و اینکه کدام ابزار برای فریلنسرها در مقابل خانوادههای با چند حساب مناسبتر است، ارائه میدهد.
ادغام کلود زیرو: آنچه صاحبان کسبوکارهای کوچک باید قبل از اتصال دفاتر حسابداری خود بدانند
در ۱۲ مه ۲۰۲۶، زیرو یک ادغام زنده با Anthropic Claude راهاندازی کرد که به ۴٫۵ میلیون مشترک اجازه میدهد به صورت مکالمهای درباره فاکتورهای زنده، تراکنشهای بانکی و گزارشها پرس و جو کنند. در اینجا نحوه کار اتصال دوطرفه، حفاظهای JAX Assure و خطمشی دادههای فقط-جلسهای، یک چکلیست بررسی دقیق قبل از اعطای دسترسی OAuth، و اینکه چرا یک دفتر کل Beancount با متن ساده به هر هوش مصنوعی بدون هیچ ادغامی دسترسی مشابهی میدهد، توضیح داده شده است.
قوانین حریم خصوصی ایندیانا، کنتاکی و رود آیلند در سال ۲۰۲۶ اجرایی شدند: آنچه کسبوکارهای کوچک باید بدانند
در ۱ ژانویه ۲۰۲۶، ایندیانا، کنتاکی و رود آیلند به ترتیب به هجدهمین، نوزدهمین و بیستمین ایالتی تبدیل شدند که قوانین جامع حریم خصوصی مصرفکننده دارند. این راهنما آستانههای اعمال آنها (تا ۱۰,۰۰۰ مصرفکننده در رود آیلند)، دورههای اصلاح، جریمههای تا ۱۰,۰۰۰ دلار به ازای هر تخلف را مقایسه کرده و یک چکلیست انطباق شش مرحلهای برای کسبوکارهای کوچک ارائه میدهد.
قانون امنیت دادههای بیمه HB 974 میزوری: کارهایی که آژانسهای کوچک باید پیش از 1 ژانویه 2026 انجام دهند
قانون HB 974 میزوری که در 2 ژوئیه 2025 امضا شد و از 1 ژانویه 2026 اجرایی میشود، قانون الگوی امنیت دادههای بیمه NAIC را برای تقریباً هر دارنده مجوز بیمه در این ایالت اعمال میکند — و مستلزم داشتن برنامه امنیتی مکتوب، ارزیابی ریسک سالانه، طرح واکنش به حادثه، نظارت بر تأمینکنندگان و اطلاعرسانی نقض به نهادهای نظارتی ظرف چهار روز کاری است.
قانون دلالان داده H.211 ورمونت: آیا کسبوکار کوچک شما اکنون یک 'دلال داده' است؟
قانون H.211 (قانون 138) ورمونت که در 16 ژوئن 2026 امضا شد، هزینه ثبت دلالان داده را از 100 دلار به 900 دلار افزایش میدهد، یک وثیقه 20000 دلاری اضافه میکند و جریمههایی تا 200 دلار در روز برای عدم ثبت تا 1 ژانویه 2027 اعمال میکند. آزمون محدودتر "رابطه مستقیم" آن میتواند برنامههای وفاداری، تسهیلکنندگان پرداخت، پلتفرمهای SaaS و بازاریابان وابسته را به عنوان دلال داده طبقهبندی کند.
قانون جدید حریم خصوصی دادههای کانکتیکات (CTDPA) اکنون کسبوکارهای کوچک را نیز پوشش میدهد: دادههای عصبی، افشای آموزش مدلهای زبانی بزرگ و قوانین جولای ۲۰۲۶
اصلاحیه قانون CTDPA کانکتیکات از اول جولای ۲۰۲۶ اجرایی شد و آستانه پوشش را به ۳۵۰۰۰ مصرفکننده کاهش داد، دادههای عصبی را به عنوان داده حساس طبقهبندی کرد و نیاز به افشای آشکار آموزش هوش مصنوعی و LLM بر روی دادههای شخصی را الزامی کرد. پردازش هرگونه داده حساس - حتی یک رکورد - اکنون پوشش را فعال میکند، دوره ترمیم ۶۰ روزه حذف شده است و جریمهها به ازای هر تخلف عمدی به ۵۰۰۰ دلار میرسد.