Aller au contenu principal

#privacy

Privacy

Protect financial data privacy and maintain confidentiality

28 articlesVoir tous les tags
Règlement S-P en 2026 : la liste de contrôle pour la réponse aux incidents, l'avis aux clients et la tenue de registres pour les petits conseillers en investissement et courtiers
·mike

Règlement S-P en 2026 : la liste de contrôle pour la réponse aux incidents, l'avis aux clients et la tenue de registres pour les petits conseillers en investissement et courtiers

Le règlement S-P modifié de la SEC s'applique aux petites institutions concernées depuis le 3 juin 2026, exigeant un programme écrit de réponse aux incidents, un avis aux clients sous 30 jours après en avoir pris connaissance, et une escalade des violations par les prestataires sous 72 heures. Une liste de contrôle pratique pour les petits conseillers en investissement, les courtiers et les agents de transfert couvrant la décision d'avis, la supervision des prestataires, les règles de destruction et les registres qui prouvent chaque étape.

compliance
security
incident-response
Confidentialité des données de paie en 2026 : guide du petit employeur pour la Californie, le Colorado et la Virginie
·mike

Confidentialité des données de paie en 2026 : guide du petit employeur pour la Californie, le Colorado et la Virginie

Depuis le 1er janvier 2023, la Californie traite les registres de paie comme des informations personnelles protégées au titre du CCPA/CPRA, tandis que l'amendement biométrique 2025 du Colorado et les changements 2026 de Virginie réduisent « l'exemption des employés ». Voici un plan de conformité sur 30 jours couvrant l'avis de confidentialité du personnel, le calendrier de conservation, la sécurité, les demandes de droits et les contrats fournisseurs pour les petits employeurs.

payroll
privacy
compliance
Votre prise de notes IA pourrait être une mise sur écoute : ce que les petites entreprises risquent quand un bot IA rejoint l'appel
·mike

Votre prise de notes IA pourrait être une mise sur écoute : ce que les petites entreprises risquent quand un bot IA rejoint l'appel

Les preneurs de notes IA en réunion peuvent déclencher des règles de consentement unanime dans environ une douzaine d'États et créer des empreintes vocales réglementées par le BIPA de l'Illinois, qui impose 1 000 $ par violation par négligence et 5 000 $ par violation intentionnelle sans qu'aucun préjudice ne soit prouvé. Ce guide cartographie les règles de consentement, les trois exigences du BIPA avant l'existence d'une empreinte vocale, et un plan d'action en six étapes sur les paramètres, le consentement et la conservation pour les équipes de moins de 50 personnes.

ai
privacy
compliance
La loi du New Jersey sur les courtiers en données, de 5 000 à 1,5 million de dollars : ce que la vente de données clients coûte désormais aux petites entreprises
·mike

La loi du New Jersey sur les courtiers en données, de 5 000 à 1,5 million de dollars : ce que la vente de données clients coûte désormais aux petites entreprises

La loi A5328 du New Jersey (signée le 30 juin 2026) impose des frais de 5 000 à 1,5 million de dollars par an pour s'enregistrer comme courtier en données, et étend ce régime aux « collecteurs de données » de première partie qui vendent des données recueillies auprès de leurs propres clients. La vente de données sensibles est interdite sans exception ni consentement, à raison de 50 000 dollars par enregistrement, avec effet immédiat, tandis que l'enregistrement et les frais devraient être appliqués à partir de juin 2027 sous peine d'une amende de 2 500 dollars par jour.

compliance
privacy
regulatory
Lois sur la confidentialité des États en 2026 : Indiana, Kentucky, Rhode Island et Texas — Les règles que les petites entreprises doivent connaître
·mike

Lois sur la confidentialité des États en 2026 : Indiana, Kentucky, Rhode Island et Texas — Les règles que les petites entreprises doivent connaître

Les lois sur la protection des consommateurs de l'Indiana, du Kentucky et du Rhode Island sont entrées en vigueur le 1er janvier 2026, et deux d'entre elles n'ont aucun seuil de revenus — voici comment les petites entreprises déterminent si elles sont concernées et comment suivre les pourcentages de revenus exigés par ces lois.

privacy
compliance
small-business
Interdiction de la tarification de surveillance en 2026 : Ce que les nouvelles lois du Maryland, du Connecticut et de New York signifient pour votre entreprise
·mike

Interdiction de la tarification de surveillance en 2026 : Ce que les nouvelles lois du Maryland, du Connecticut et de New York signifient pour votre entreprise

En 2026, le Maryland, le Connecticut et New York ont promulgué les premières lois américaines restreignant la tarification de surveillance — des algorithmes qui utilisent des données personnelles pour facturer des prix différents à chaque client. Voici ce que chaque loi interdit, les exceptions liées aux programmes de fidélité et aux coûts, ainsi qu'une liste de contrôle de conformité pour les petites entreprises utilisant des outils de tarification dynamique.

pricing
compliance
privacy
Firefly III vs. Actual Budget : Quelle application de budgétisation open-source auto-hébergée devez-vous utiliser ?
·mike

Firefly III vs. Actual Budget : Quelle application de budgétisation open-source auto-hébergée devez-vous utiliser ?

Firefly III est un système de comptabilité en partie double ; Actual Budget est un budgetiseur par enveloppes de type YNAB. Ce guide compare la configuration (Docker, MariaDB vs. SQLite), la synchronisation bancaire (GoCardless, SimpleFin), les coûts d'hébergement (~5 $/mois pour un VPS vs. ~109 $/an pour YNAB), et quel outil convient aux freelances par rapport aux foyers multi-comptes.

budgeting
open-source
personal-finance
L'intégration Claude de Xero : Ce que les propriétaires de petites entreprises devraient savoir avant de connecter leurs livres
·mike

L'intégration Claude de Xero : Ce que les propriétaires de petites entreprises devraient savoir avant de connecter leurs livres

Le 12 mai 2026, Xero a lancé une intégration avec Claude d'Anthropic, permettant à 4,5 millions d'abonnés d'interroger en conversationnel les factures, transactions bancaires et rapports en direct. Voici comment fonctionne la connexion bidirectionnelle, ce que promettent les garde-fous JAX Assure et la politique de données limitées à la session, une liste de vérification de diligence raisonnable avant d'accorder un accès OAuth, et pourquoi un grand livre Beancount en texte brut offre à toute IA le même accès sans aucune intégration.

xero
ai
llm
Indiana, Kentucky et Rhode Island : les lois sur la vie privée entrées en vigueur en 2026, ce que les petites entreprises doivent savoir
·mike

Indiana, Kentucky et Rhode Island : les lois sur la vie privée entrées en vigueur en 2026, ce que les petites entreprises doivent savoir

Le 1er janvier 2026, l'Indiana, le Kentucky et le Rhode Island sont devenus les 18e, 19e et 20e États dotés de lois complètes sur la protection de la vie privée des consommateurs. Ce guide compare leurs seuils d'applicabilité (aussi bas que 10 000 consommateurs dans le Rhode Island), les délais de correction, les pénalités pouvant atteindre 10 000 $ par infraction, et propose aux petites entreprises une liste de contrôle de conformité en six étapes.

privacy
compliance
small-business
La loi HB 974 du Missouri sur la sécurité des données d'assurance : ce que les petites agences doivent faire avant le 1er janvier 2026
·mike

La loi HB 974 du Missouri sur la sécurité des données d'assurance : ce que les petites agences doivent faire avant le 1er janvier 2026

La loi HB 974 du Missouri, signée le 2 juillet 2025 et effective au 1er janvier 2026, applique la loi modèle de la NAIC sur la sécurité des données d'assurance à presque tous les titulaires de licence d'assurance de l'État — exigeant un programme de sécurité écrit, des évaluations annuelles des risques, un plan de réponse aux incidents, une supervision des fournisseurs et une notification des violations aux régulateurs sous quatre jours ouvrables.

insurance
compliance
security
La loi H.211 du Vermont sur les courtiers en données : Votre petite entreprise est-elle désormais un 'courtier en données' ?
·mike

La loi H.211 du Vermont sur les courtiers en données : Votre petite entreprise est-elle désormais un 'courtier en données' ?

La H.211 du Vermont (Act 138), signée le 16 juin 2026, augmente les frais d'enregistrement des courtiers en données de 100 $ à 900 $, ajoute une caution de 20 000 $ et impose des pénalités allant jusqu'à 200 $/jour pour défaut d'enregistrement d'ici le 1er janvier 2027. Son test plus strict de « relation directe » peut classifier les programmes de fidélisation, les facilitateurs de paiement, les plateformes SaaS et les spécialistes du marketing d'affiliation comme courtiers en données.

small-business
compliance
privacy
Le CTDPA du Connecticut couvre désormais les petites entreprises : données neurales, obligations de divulgation pour l'entraînement des LLM et nouvelles règles de juillet 2026
·mike

Le CTDPA du Connecticut couvre désormais les petites entreprises : données neurales, obligations de divulgation pour l'entraînement des LLM et nouvelles règles de juillet 2026

La version modifiée du CTDPA du Connecticut, entrée en vigueur le 1er juillet 2026, abaisse le seuil de couverture à 35 000 consommateurs, classe les données neurales comme sensibles et exige la divulgation apparente de l'utilisation des données personnelles pour l'entraînement de l'IA et des LLM. Le traitement d'une quelconque donnée sensible — même un seul enregistrement — déclenche désormais la couverture, la période de remédiation de 60 jours a disparu et les pénalités atteignent 5 000 $ par infraction volontaire.

privacy
compliance
small-business
Affichage de 1–12 sur 28 articles
1 / 3Suiv.