#privacy
Privacy
Protect financial data privacy and maintain confidentiality
قوانین حریم خصوصی ایالتی ۲۰۲۶: قوانین ایندیانا، کنتاکی، رود آیلند و تگزاس که کسبوکارهای کوچک باید بدانند
قوانین حریم خصوصی مصرفکننده در ایندیانا، کنتاکی و رود آیلند از اول ژانویه ۲۰۲۶ اجرایی شدهاند و دو تای آنها هیچ آستانه درآمدی ندارند - در اینجا نحوه تعیین شمولیت برای کسبوکارهای کوچک و نحوه پیگیری درصدهای درآمدی که این قوانین الزام میکنند توضیح داده شده است.
ممنوعیت قیمتگذاری نظارتی در سال ۲۰۲۶: قوانین جدید مریلند، کنتیکت و نیویورک چه معنایی برای کسبوکار شما دارند
در سال ۲۰۲۶، مریلند، کنتیکت و نیویورک اولین قوانین ایالات متحده را برای محدود کردن قیمتگذاری نظارتی تصویب کردند - الگوریتمهایی که از دادههای شخصی برای دریافت قیمتهای متفاوت از مشتریان مختلف استفاده میکنند. در اینجا توضیح داده شده است که هر قانون چه مواردی را ممنوع میکند، استثناهای مربوط به برنامههای وفاداری و هزینهها، و یک چکلیست انطباق برای کسبوکارهای کوچک که از ابزارهای قیمتگذاری پویا استفاده میکنند.
Firefly III در مقابل Actual Budget: کدام اپلیکیشن متنباز خودمیزبان برای بودجهبندی را اجرا کنید؟
Firefly III یک سیستم حسابداری دوبل است؛ Actual Budget یک بودجهبند سبک پاکتی (YNAB) است. این راهنما مقایسهای از نصب (داکر، MariaDB در مقابل SQLite)، همگامسازی بانکی (GoCardless، SimpleFin)، هزینههای میزبانی (~۵ دلار در ماه VPS در مقابل ~۱۰۹ دلار در سال YNAB) و اینکه کدام ابزار برای فریلنسرها در مقابل خانوادههای با چند حساب مناسبتر است، ارائه میدهد.
ادغام کلود زیرو: آنچه صاحبان کسبوکارهای کوچک باید قبل از اتصال دفاتر حسابداری خود بدانند
در ۱۲ مه ۲۰۲۶، زیرو یک ادغام زنده با Anthropic Claude راهاندازی کرد که به ۴٫۵ میلیون مشترک اجازه میدهد به صورت مکالمهای درباره فاکتورهای زنده، تراکنشهای بانکی و گزارشها پرس و جو کنند. در اینجا نحوه کار اتصال دوطرفه، حفاظهای JAX Assure و خطمشی دادههای فقط-جلسهای، یک چکلیست بررسی دقیق قبل از اعطای دسترسی OAuth، و اینکه چرا یک دفتر کل Beancount با متن ساده به هر هوش مصنوعی بدون هیچ ادغامی دسترسی مشابهی میدهد، توضیح داده شده است.
قوانین حریم خصوصی ایندیانا، کنتاکی و رود آیلند در سال ۲۰۲۶ اجرایی شدند: آنچه کسبوکارهای کوچک باید بدانند
در ۱ ژانویه ۲۰۲۶، ایندیانا، کنتاکی و رود آیلند به ترتیب به هجدهمین، نوزدهمین و بیستمین ایالتی تبدیل شدند که قوانین جامع حریم خصوصی مصرفکننده دارند. این راهنما آستانههای اعمال آنها (تا ۱۰,۰۰۰ مصرفکننده در رود آیلند)، دورههای اصلاح، جریمههای تا ۱۰,۰۰۰ دلار به ازای هر تخلف را مقایسه کرده و یک چکلیست انطباق شش مرحلهای برای کسبوکارهای کوچک ارائه میدهد.
قانون امنیت دادههای بیمه HB 974 میزوری: کارهایی که آژانسهای کوچک باید پیش از 1 ژانویه 2026 انجام دهند
قانون HB 974 میزوری که در 2 ژوئیه 2025 امضا شد و از 1 ژانویه 2026 اجرایی میشود، قانون الگوی امنیت دادههای بیمه NAIC را برای تقریباً هر دارنده مجوز بیمه در این ایالت اعمال میکند — و مستلزم داشتن برنامه امنیتی مکتوب، ارزیابی ریسک سالانه، طرح واکنش به حادثه، نظارت بر تأمینکنندگان و اطلاعرسانی نقض به نهادهای نظارتی ظرف چهار روز کاری است.
قانون دلالان داده H.211 ورمونت: آیا کسبوکار کوچک شما اکنون یک 'دلال داده' است؟
قانون H.211 (قانون 138) ورمونت که در 16 ژوئن 2026 امضا شد، هزینه ثبت دلالان داده را از 100 دلار به 900 دلار افزایش میدهد، یک وثیقه 20000 دلاری اضافه میکند و جریمههایی تا 200 دلار در روز برای عدم ثبت تا 1 ژانویه 2027 اعمال میکند. آزمون محدودتر "رابطه مستقیم" آن میتواند برنامههای وفاداری، تسهیلکنندگان پرداخت، پلتفرمهای SaaS و بازاریابان وابسته را به عنوان دلال داده طبقهبندی کند.
قانون جدید حریم خصوصی دادههای کانکتیکات (CTDPA) اکنون کسبوکارهای کوچک را نیز پوشش میدهد: دادههای عصبی، افشای آموزش مدلهای زبانی بزرگ و قوانین جولای ۲۰۲۶
اصلاحیه قانون CTDPA کانکتیکات از اول جولای ۲۰۲۶ اجرایی شد و آستانه پوشش را به ۳۵۰۰۰ مصرفکننده کاهش داد، دادههای عصبی را به عنوان داده حساس طبقهبندی کرد و نیاز به افشای آشکار آموزش هوش مصنوعی و LLM بر روی دادههای شخصی را الزامی کرد. پردازش هرگونه داده حساس - حتی یک رکورد - اکنون پوشش را فعال میکند، دوره ترمیم ۶۰ روزه حذف شده است و جریمهها به ازای هر تخلف عمدی به ۵۰۰۰ دلار میرسد.
شکستهای امنیتی دادههای پیمانکاران IRS: آنچه گزارش 2026 TIGTA نشان داد — و چگونه از اطلاعات مالیاتی خود محافظت کنید
یک حسابرسی TIGTA در سال 2026، 1375 ورود غیرمجاز به مناطق محدود اسناد مالیاتی و آسیبپذیریهای بحرانی اصلاحنشده به طور متوسط 223 روز در پیمانکاران اسکن IRS را کشف کرد. در اینجا آنچه ناظر یافت، نحوه واکنش IRS و اقدامات عملی — ثبتنام IP PIN، ثبتنام زودهنگام، ثبتنام الکترونیکی — که مواجهه شما را کاهش میدهد، آورده شده است.
قوانین جدید حریم خصوصی کالیفرنیا برای سال 2026 اکنون حقوق و دستمزد، دادههای بیومتریک و سلامت کارکنان را نیز پوشش میدهند
CPRA کالیفرنیا اکنون دادههای کارکنان، متقاضیان و پیمانکاران را پوشش میدهد، و مقرراتی که از 1 ژانویه 2026 اجرایی میشوند، پیش از کاربردهای پرریسک منابع انسانی مانند ساعتهای زنی بیومتریک و غربالگری رزومه با هوش مصنوعی، ارزیابی ریسک الزامی میکنند، در حالی که قوانین اطلاعرسانی و انصراف مربوط به تصمیمگیری خودکار تا سال 2027 بهتدریج اجرایی میشوند.
قوانین افشای نظارت بر کارکنان در سال 2026: کسبوکارهای کوچک باید چه چیزی به تیمهای خود بگویند
پنج ایالت — مین، کانکتیکات، دلاور، نیویورک و کلرادو — اکنون پیش از نظارت بر کارکنان، اطلاعرسانی کتبی را الزامی کردهاند. قانون 2026 ایالت مین اطلاعرسانی سالانه، افشا در جریان استخدام و جریمههای $100–$500 به ازای هر تخلف را اضافه میکند، در حالی که قوانین گستردهتر کانکتیکات از 1 اکتبر 2026 اجرایی میشود. در ادامه میبینید چگونه یک خطمشی نظارتی بنویسید که پاسخگوی همه ایالتها باشد.
ساعتهای حضور و غیاب اثرانگشتی و قانون حریم خصوصی بیومتریک: آنچه یک کسبوکار کوچک باید پیش از نصب آن بداند
قانون حریم خصوصی اطلاعات بیومتریک ایالت ایلینوی پیش از آنکه هر ساعت حضور و غیاب اثرانگشتی، رگ کف دست یا تشخیص چهره کارمندی را اسکن کند، به یک خطمشی مکتوب، اطلاعرسانی و رضایت امضاشده نیاز دارد؛ خسارت هر تخلف بین $1,000 تا $5,000 است و قوانین مشابه رضایت اکنون به تگزاس، واشینگتن و حدود بیست ایالت دیگر نیز در حال گسترش است.