#privacy
Privacy
Protect financial data privacy and maintain confidentiality
Lois sur la confidentialité des États en 2026 : Indiana, Kentucky, Rhode Island et Texas — Les règles que les petites entreprises doivent connaître
Les lois sur la protection des consommateurs de l'Indiana, du Kentucky et du Rhode Island sont entrées en vigueur le 1er janvier 2026, et deux d'entre elles n'ont aucun seuil de revenus — voici comment les petites entreprises déterminent si elles sont concernées et comment suivre les pourcentages de revenus exigés par ces lois.
Interdiction de la tarification de surveillance en 2026 : Ce que les nouvelles lois du Maryland, du Connecticut et de New York signifient pour votre entreprise
En 2026, le Maryland, le Connecticut et New York ont promulgué les premières lois américaines restreignant la tarification de surveillance — des algorithmes qui utilisent des données personnelles pour facturer des prix différents à chaque client. Voici ce que chaque loi interdit, les exceptions liées aux programmes de fidélité et aux coûts, ainsi qu'une liste de contrôle de conformité pour les petites entreprises utilisant des outils de tarification dynamique.
Firefly III vs. Actual Budget : Quelle application de budgétisation open-source auto-hébergée devez-vous utiliser ?
Firefly III est un système de comptabilité en partie double ; Actual Budget est un budgetiseur par enveloppes de type YNAB. Ce guide compare la configuration (Docker, MariaDB vs. SQLite), la synchronisation bancaire (GoCardless, SimpleFin), les coûts d'hébergement (~5 $/mois pour un VPS vs. ~109 $/an pour YNAB), et quel outil convient aux freelances par rapport aux foyers multi-comptes.
L'intégration Claude de Xero : Ce que les propriétaires de petites entreprises devraient savoir avant de connecter leurs livres
Le 12 mai 2026, Xero a lancé une intégration avec Claude d'Anthropic, permettant à 4,5 millions d'abonnés d'interroger en conversationnel les factures, transactions bancaires et rapports en direct. Voici comment fonctionne la connexion bidirectionnelle, ce que promettent les garde-fous JAX Assure et la politique de données limitées à la session, une liste de vérification de diligence raisonnable avant d'accorder un accès OAuth, et pourquoi un grand livre Beancount en texte brut offre à toute IA le même accès sans aucune intégration.
Indiana, Kentucky et Rhode Island : les lois sur la vie privée entrées en vigueur en 2026, ce que les petites entreprises doivent savoir
Le 1er janvier 2026, l'Indiana, le Kentucky et le Rhode Island sont devenus les 18e, 19e et 20e États dotés de lois complètes sur la protection de la vie privée des consommateurs. Ce guide compare leurs seuils d'applicabilité (aussi bas que 10 000 consommateurs dans le Rhode Island), les délais de correction, les pénalités pouvant atteindre 10 000 $ par infraction, et propose aux petites entreprises une liste de contrôle de conformité en six étapes.
La loi HB 974 du Missouri sur la sécurité des données d'assurance : ce que les petites agences doivent faire avant le 1er janvier 2026
La loi HB 974 du Missouri, signée le 2 juillet 2025 et effective au 1er janvier 2026, applique la loi modèle de la NAIC sur la sécurité des données d'assurance à presque tous les titulaires de licence d'assurance de l'État — exigeant un programme de sécurité écrit, des évaluations annuelles des risques, un plan de réponse aux incidents, une supervision des fournisseurs et une notification des violations aux régulateurs sous quatre jours ouvrables.
La loi H.211 du Vermont sur les courtiers en données : Votre petite entreprise est-elle désormais un 'courtier en données' ?
La H.211 du Vermont (Act 138), signée le 16 juin 2026, augmente les frais d'enregistrement des courtiers en données de 100 $ à 900 $, ajoute une caution de 20 000 $ et impose des pénalités allant jusqu'à 200 $/jour pour défaut d'enregistrement d'ici le 1er janvier 2027. Son test plus strict de « relation directe » peut classifier les programmes de fidélisation, les facilitateurs de paiement, les plateformes SaaS et les spécialistes du marketing d'affiliation comme courtiers en données.
Le CTDPA du Connecticut couvre désormais les petites entreprises : données neurales, obligations de divulgation pour l'entraînement des LLM et nouvelles règles de juillet 2026
La version modifiée du CTDPA du Connecticut, entrée en vigueur le 1er juillet 2026, abaisse le seuil de couverture à 35 000 consommateurs, classe les données neurales comme sensibles et exige la divulgation apparente de l'utilisation des données personnelles pour l'entraînement de l'IA et des LLM. Le traitement d'une quelconque donnée sensible — même un seul enregistrement — déclenche désormais la couverture, la période de remédiation de 60 jours a disparu et les pénalités atteignent 5 000 $ par infraction volontaire.
Défaillances de sécurité des données des sous-traitants de l'IRS : ce que révèle le rapport du TIGTA 2026 — et comment protéger vos données fiscales
Un audit du TIGTA en 2026 a révélé 1 375 entrées non autorisées dans des zones restreintes contenant des documents fiscaux et des vulnérabilités critiques non corrigées pendant une moyenne de 223 jours chez des sous-traitants de numérisation de l'IRS. Voici ce qu'a découvert l'organisme de contrôle, comment l'IRS a réagi, et les mesures concrètes — inscription au PIN IP, déclaration précoce, télédéclaration — qui réduisent votre exposition.
Les nouvelles règles de confidentialité 2026 de la Californie couvrent désormais la paie, les données biométriques et de santé des employés
Le CPRA californien couvre désormais les données des employés, des candidats et des sous-traitants, et une réglementation entrant en vigueur le 1er janvier 2026 impose des analyses de risque avant les usages RH à haut risque comme les pointeuses biométriques et le tri automatisé des CV par IA, avec des règles de notification et de retrait pour la prise de décision automatisée déployées progressivement d'ici 2027.
Lois sur la divulgation de la surveillance des employés en 2026 : ce que les petites entreprises doivent dire à leurs équipes
Cinq États — le Maine, le Connecticut, le Delaware, New York et le Colorado — exigent désormais un avis écrit avant de surveiller les employés. La nouvelle loi du Maine de 2026 ajoute un renouvellement annuel de l'avis, une divulgation dès le processus d'embauche, et des amendes de $100–$500 par infraction, tandis que les règles élargies du Connecticut entrent en vigueur le 1er octobre 2026. Voici comment rédiger une seule politique de surveillance qui satisfait toutes ces exigences.
Pointeuses à empreintes digitales et loi sur la confidentialité biométrique : ce qu'une petite entreprise doit savoir avant d'en installer une
La loi de l'Illinois sur la confidentialité des informations biométriques (BIPA) exige une politique écrite, un avis et un consentement signé avant qu'une pointeuse à empreintes digitales, à veines palmaires ou à reconnaissance faciale ne scanne un employé, avec des dommages-intérêts de 1 000 $ à 5 000 $ par infraction, et des règles de consentement similaires se répandent désormais au Texas, dans l'État de Washington et dans une vingtaine d'autres États.