Aller au contenu principal

#privacy

Privacy

Protect financial data privacy and maintain confidentiality

L'intégration Claude de Xero : Ce que les propriétaires de petites entreprises devraient savoir avant de connecter leurs livres

Le 12 mai 2026, Xero a lancé une intégration avec Claude d'Anthropic, permettant à 4,5 millions d'abonnés d'interroger en conversationnel les factures, transactions bancaires et rapports en direct. Voici comment fonctionne la connexion bidirectionnelle, ce que promettent les garde-fous JAX Assure et la politique de données limitées à la session, une liste de vérification de diligence raisonnable avant d'accorder un accès OAuth, et pourquoi un grand livre Beancount en texte brut offre à toute IA le même accès sans aucune intégration.

Indiana, Kentucky et Rhode Island : les lois sur la vie privée entrées en vigueur en 2026, ce que les petites entreprises doivent savoir

Le 1er janvier 2026, l'Indiana, le Kentucky et le Rhode Island sont devenus les 18e, 19e et 20e États dotés de lois complètes sur la protection de la vie privée des consommateurs. Ce guide compare leurs seuils d'applicabilité (aussi bas que 10 000 consommateurs dans le Rhode Island), les délais de correction, les pénalités pouvant atteindre 10 000 $ par infraction, et propose aux petites entreprises une liste de contrôle de conformité en six étapes.

La loi HB 974 du Missouri sur la sécurité des données d'assurance : ce que les petites agences doivent faire avant le 1er janvier 2026

La loi HB 974 du Missouri, signée le 2 juillet 2025 et effective au 1er janvier 2026, applique la loi modèle de la NAIC sur la sécurité des données d'assurance à presque tous les titulaires de licence d'assurance de l'État — exigeant un programme de sécurité écrit, des évaluations annuelles des risques, un plan de réponse aux incidents, une supervision des fournisseurs et une notification des violations aux régulateurs sous quatre jours ouvrables.

La loi H.211 du Vermont sur les courtiers en données : Votre petite entreprise est-elle désormais un 'courtier en données' ?

La H.211 du Vermont (Act 138), signée le 16 juin 2026, augmente les frais d'enregistrement des courtiers en données de 100 $ à 900 $, ajoute une caution de 20 000 $ et impose des pénalités allant jusqu'à 200 $/jour pour défaut d'enregistrement d'ici le 1er janvier 2027. Son test plus strict de « relation directe » peut classifier les programmes de fidélisation, les facilitateurs de paiement, les plateformes SaaS et les spécialistes du marketing d'affiliation comme courtiers en données.

Le CTDPA du Connecticut couvre désormais les petites entreprises : données neurales, obligations de divulgation pour l'entraînement des LLM et nouvelles règles de juillet 2026

La version modifiée du CTDPA du Connecticut, entrée en vigueur le 1er juillet 2026, abaisse le seuil de couverture à 35 000 consommateurs, classe les données neurales comme sensibles et exige la divulgation apparente de l'utilisation des données personnelles pour l'entraînement de l'IA et des LLM. Le traitement d'une quelconque donnée sensible — même un seul enregistrement — déclenche désormais la couverture, la période de remédiation de 60 jours a disparu et les pénalités atteignent 5 000 $ par infraction volontaire.

Défaillances de sécurité des données des sous-traitants de l'IRS : ce que révèle le rapport du TIGTA 2026 — et comment protéger vos données fiscales

Un audit du TIGTA en 2026 a révélé 1 375 entrées non autorisées dans des zones restreintes contenant des documents fiscaux et des vulnérabilités critiques non corrigées pendant une moyenne de 223 jours chez des sous-traitants de numérisation de l'IRS. Voici ce qu'a découvert l'organisme de contrôle, comment l'IRS a réagi, et les mesures concrètes — inscription au PIN IP, déclaration précoce, télédéclaration — qui réduisent votre exposition.

Les nouvelles règles de confidentialité 2026 de la Californie couvrent désormais la paie, les données biométriques et de santé des employés

Le CPRA californien couvre désormais les données des employés, des candidats et des sous-traitants, et une réglementation entrant en vigueur le 1er janvier 2026 impose des analyses de risque avant les usages RH à haut risque comme les pointeuses biométriques et le tri automatisé des CV par IA, avec des règles de notification et de retrait pour la prise de décision automatisée déployées progressivement d'ici 2027.

Lois sur la divulgation de la surveillance des employés en 2026 : ce que les petites entreprises doivent dire à leurs équipes

Cinq États — le Maine, le Connecticut, le Delaware, New York et le Colorado — exigent désormais un avis écrit avant de surveiller les employés. La nouvelle loi du Maine de 2026 ajoute un renouvellement annuel de l'avis, une divulgation dès le processus d'embauche, et des amendes de $100–$500 par infraction, tandis que les règles élargies du Connecticut entrent en vigueur le 1er octobre 2026. Voici comment rédiger une seule politique de surveillance qui satisfait toutes ces exigences.

Pointeuses à empreintes digitales et loi sur la confidentialité biométrique : ce qu'une petite entreprise doit savoir avant d'en installer une

La loi de l'Illinois sur la confidentialité des informations biométriques (BIPA) exige une politique écrite, un avis et un consentement signé avant qu'une pointeuse à empreintes digitales, à veines palmaires ou à reconnaissance faciale ne scanne un employé, avec des dommages-intérêts de 1 000 $ à 5 000 $ par infraction, et des règles de consentement similaires se répandent désormais au Texas, dans l'État de Washington et dans une vingtaine d'autres États.

Lois des États sur la confidentialité des données des employés en 2026 : guide RH pour petites entreprises

Au 1er janvier 2026, vingt États disposent de lois complètes sur la confidentialité des données, mais la couverture des dossiers RH des employés varie fortement — la Californie étend l'ensemble des droits des consommateurs aux employés, tandis que le Colorado et la Virginie exemptent les dossiers d'emploi, à l'exception d'une nouvelle dérogation du Colorado sur les données biométriques, en vigueur depuis le 1er juillet 2025.

Rapport 2026 de QuickBooks sur l'impact de l'IA : pourquoi les petites entreprises font confiance à l'IA partout, sauf en comptabilité

Le rapport 2026 sur l'impact de l'IA d'Intuit révèle que 77% des petites entreprises utilisent désormais l'IA régulièrement, mais la comptabilité reste à la traîne derrière le marketing et le service client en matière d'adoption, car les dirigeants citent la confidentialité, la précision et la confiance comme principaux freins.

Les nouvelles lois du Connecticut de juillet 2026 : prix tout compris, droit à la réparation et seuil de confidentialité des données abaissé

Les lois du Connecticut du 1er juillet 2026 imposent des prix affichés tout compris, donnent aux ateliers de réparation indépendants un accès aux pièces et à la documentation équivalent à celui des fabricants, et abaissent le seuil de couverture du CTDPA à 35 000 résidents, avec des déclencheurs sans seuil pour les données sensibles et la vente de données.