#privacy
Privacy
Protect financial data privacy and maintain confidentiality
Règlement S-P en 2026 : la liste de contrôle pour la réponse aux incidents, l'avis aux clients et la tenue de registres pour les petits conseillers en investissement et courtiers
Le règlement S-P modifié de la SEC s'applique aux petites institutions concernées depuis le 3 juin 2026, exigeant un programme écrit de réponse aux incidents, un avis aux clients sous 30 jours après en avoir pris connaissance, et une escalade des violations par les prestataires sous 72 heures. Une liste de contrôle pratique pour les petits conseillers en investissement, les courtiers et les agents de transfert couvrant la décision d'avis, la supervision des prestataires, les règles de destruction et les registres qui prouvent chaque étape.
Confidentialité des données de paie en 2026 : guide du petit employeur pour la Californie, le Colorado et la Virginie
Depuis le 1er janvier 2023, la Californie traite les registres de paie comme des informations personnelles protégées au titre du CCPA/CPRA, tandis que l'amendement biométrique 2025 du Colorado et les changements 2026 de Virginie réduisent « l'exemption des employés ». Voici un plan de conformité sur 30 jours couvrant l'avis de confidentialité du personnel, le calendrier de conservation, la sécurité, les demandes de droits et les contrats fournisseurs pour les petits employeurs.
Votre prise de notes IA pourrait être une mise sur écoute : ce que les petites entreprises risquent quand un bot IA rejoint l'appel
Les preneurs de notes IA en réunion peuvent déclencher des règles de consentement unanime dans environ une douzaine d'États et créer des empreintes vocales réglementées par le BIPA de l'Illinois, qui impose 1 000 $ par violation par négligence et 5 000 $ par violation intentionnelle sans qu'aucun préjudice ne soit prouvé. Ce guide cartographie les règles de consentement, les trois exigences du BIPA avant l'existence d'une empreinte vocale, et un plan d'action en six étapes sur les paramètres, le consentement et la conservation pour les équipes de moins de 50 personnes.
La loi du New Jersey sur les courtiers en données, de 5 000 à 1,5 million de dollars : ce que la vente de données clients coûte désormais aux petites entreprises
La loi A5328 du New Jersey (signée le 30 juin 2026) impose des frais de 5 000 à 1,5 million de dollars par an pour s'enregistrer comme courtier en données, et étend ce régime aux « collecteurs de données » de première partie qui vendent des données recueillies auprès de leurs propres clients. La vente de données sensibles est interdite sans exception ni consentement, à raison de 50 000 dollars par enregistrement, avec effet immédiat, tandis que l'enregistrement et les frais devraient être appliqués à partir de juin 2027 sous peine d'une amende de 2 500 dollars par jour.
Lois sur la confidentialité des États en 2026 : Indiana, Kentucky, Rhode Island et Texas — Les règles que les petites entreprises doivent connaître
Les lois sur la protection des consommateurs de l'Indiana, du Kentucky et du Rhode Island sont entrées en vigueur le 1er janvier 2026, et deux d'entre elles n'ont aucun seuil de revenus — voici comment les petites entreprises déterminent si elles sont concernées et comment suivre les pourcentages de revenus exigés par ces lois.
Interdiction de la tarification de surveillance en 2026 : Ce que les nouvelles lois du Maryland, du Connecticut et de New York signifient pour votre entreprise
En 2026, le Maryland, le Connecticut et New York ont promulgué les premières lois américaines restreignant la tarification de surveillance — des algorithmes qui utilisent des données personnelles pour facturer des prix différents à chaque client. Voici ce que chaque loi interdit, les exceptions liées aux programmes de fidélité et aux coûts, ainsi qu'une liste de contrôle de conformité pour les petites entreprises utilisant des outils de tarification dynamique.
Firefly III vs. Actual Budget : Quelle application de budgétisation open-source auto-hébergée devez-vous utiliser ?
Firefly III est un système de comptabilité en partie double ; Actual Budget est un budgetiseur par enveloppes de type YNAB. Ce guide compare la configuration (Docker, MariaDB vs. SQLite), la synchronisation bancaire (GoCardless, SimpleFin), les coûts d'hébergement (~5 $/mois pour un VPS vs. ~109 $/an pour YNAB), et quel outil convient aux freelances par rapport aux foyers multi-comptes.
L'intégration Claude de Xero : Ce que les propriétaires de petites entreprises devraient savoir avant de connecter leurs livres
Le 12 mai 2026, Xero a lancé une intégration avec Claude d'Anthropic, permettant à 4,5 millions d'abonnés d'interroger en conversationnel les factures, transactions bancaires et rapports en direct. Voici comment fonctionne la connexion bidirectionnelle, ce que promettent les garde-fous JAX Assure et la politique de données limitées à la session, une liste de vérification de diligence raisonnable avant d'accorder un accès OAuth, et pourquoi un grand livre Beancount en texte brut offre à toute IA le même accès sans aucune intégration.
Indiana, Kentucky et Rhode Island : les lois sur la vie privée entrées en vigueur en 2026, ce que les petites entreprises doivent savoir
Le 1er janvier 2026, l'Indiana, le Kentucky et le Rhode Island sont devenus les 18e, 19e et 20e États dotés de lois complètes sur la protection de la vie privée des consommateurs. Ce guide compare leurs seuils d'applicabilité (aussi bas que 10 000 consommateurs dans le Rhode Island), les délais de correction, les pénalités pouvant atteindre 10 000 $ par infraction, et propose aux petites entreprises une liste de contrôle de conformité en six étapes.
La loi HB 974 du Missouri sur la sécurité des données d'assurance : ce que les petites agences doivent faire avant le 1er janvier 2026
La loi HB 974 du Missouri, signée le 2 juillet 2025 et effective au 1er janvier 2026, applique la loi modèle de la NAIC sur la sécurité des données d'assurance à presque tous les titulaires de licence d'assurance de l'État — exigeant un programme de sécurité écrit, des évaluations annuelles des risques, un plan de réponse aux incidents, une supervision des fournisseurs et une notification des violations aux régulateurs sous quatre jours ouvrables.
La loi H.211 du Vermont sur les courtiers en données : Votre petite entreprise est-elle désormais un 'courtier en données' ?
La H.211 du Vermont (Act 138), signée le 16 juin 2026, augmente les frais d'enregistrement des courtiers en données de 100 $ à 900 $, ajoute une caution de 20 000 $ et impose des pénalités allant jusqu'à 200 $/jour pour défaut d'enregistrement d'ici le 1er janvier 2027. Son test plus strict de « relation directe » peut classifier les programmes de fidélisation, les facilitateurs de paiement, les plateformes SaaS et les spécialistes du marketing d'affiliation comme courtiers en données.
Le CTDPA du Connecticut couvre désormais les petites entreprises : données neurales, obligations de divulgation pour l'entraînement des LLM et nouvelles règles de juillet 2026
La version modifiée du CTDPA du Connecticut, entrée en vigueur le 1er juillet 2026, abaisse le seuil de couverture à 35 000 consommateurs, classe les données neurales comme sensibles et exige la divulgation apparente de l'utilisation des données personnelles pour l'entraînement de l'IA et des LLM. Le traitement d'une quelconque donnée sensible — même un seul enregistrement — déclenche désormais la couverture, la période de remédiation de 60 jours a disparu et les pénalités atteignent 5 000 $ par infraction volontaire.