#privacy
Privacy
Protect financial data privacy and maintain confidentiality
Privacy dei Dati di Busta Paga nel 2026: Guida per Piccoli Datori di Lavoro in California, Colorado e Virginia
Dal 1° gennaio 2023, la California tratta i registri di busta paga come informazioni personali protette ai sensi di CCPA/CPRA, mentre la modifica biometrica del Colorado nel 2025 e le modifiche della Virginia nel 2026 restringono l'"esenzione per i dipendenti". Ecco un piano di conformità di 30 giorni che copre l'avviso di privacy per la forza lavoro, il programma di conservazione, la sicurezza, le richieste di diritti e i contratti con i fornitori per i piccoli datori di lavoro.
Il tuo registratore di note AI potrebbe essere una intercettazione: cosa rischiano le piccole imprese quando un bot AI si unisce alla chiamata
I registratori di note AI possono attivare le regole sul consenso di tutte le parti in circa una dozzina di stati e creare impronte vocali regolamentate dall'Illinois BIPA, che prevede 1.000 $ per violazione colposa e 5.000 $ per violazione intenzionale senza necessità di provare un danno. Questa guida illustra le regole sul consenso, le tre cose che il BIPA richiede prima che esista un'impronta vocale e un piano operativo in sei fasi su impostazioni, consenso e conservazione per team con meno di 50 persone.
La legge del New Jersey sui broker di dati da 5.000 a 1,5 milioni di dollari: quanto costa ora alle piccole imprese vendere i dati dei clienti
La A5328 del New Jersey (firmata il 30 giugno 2026) prevede una tariffa da 5.000 a 1,5 milioni di dollari all'anno per registrarsi come broker di dati, ed estende il regime ai 'raccoglitori di dati' di prima parte che vendono dati raccolti direttamente dai propri clienti. La vendita di dati sensibili è vietata in modo assoluto, senza eccezioni per il consenso, con una sanzione di 50.000 dollari per record, con effetto immediato, mentre la registrazione e le tariffe dovrebbero essere applicate a partire da giugno 2027 con una penale di 2.500 dollari al giorno.
Leggi sulla Privacy dei Singoli Stati 2026: Regole di Indiana, Kentucky, Rhode Island e Texas che le Piccole Imprese Devono Conoscere
Le leggi sulla privacy dei consumatori di Indiana, Kentucky e Rhode Island sono entrate in vigore il 1° gennaio 2026, e due di esse non hanno una soglia di fatturato — ecco come le piccole imprese determinano se sono coperte e come tracciare le percentuali di fatturato richieste da queste leggi.
Divieti di Prezzaggio Basato sulla Sorveglianza nel 2026: Cosa Significano per la Tua Attività le Nuove Leggi di Maryland, Connecticut e New York
Nel 2026, Maryland, Connecticut e New York hanno emanato le prime leggi negli Stati Uniti che limitano il prezzaggio basato sulla sorveglianza — algoritmi che utilizzano dati personali per applicare prezzi diversi a singoli clienti. Ecco cosa vieta ciascuna legge, le eccezioni per programmi fedeltà e basati sui costi, e una checklist di conformità per le piccole imprese che utilizzano strumenti di prezzaggio dinamico.
Firefly III vs. Actual Budget: Quale App di Budget Self-Hosted e Open Source Dovresti Usare?
Firefly III è un sistema di contabilità in partita doppia; Actual Budget è un'app per il budget stile YNAB con il metodo delle buste. Questa guida confronta configurazione (Docker, MariaDB vs. SQLite), sincronizzazione bancaria (GoCardless, SimpleFin), costi di hosting (~$5/mese VPS vs. ~$109/anno di YNAB) e quale strumento si adatta meglio a liberi professionisti rispetto a famiglie con più conti.
L'integrazione di Xero con Claude: Cosa devono sapere i titolari di piccole imprese prima di collegare i loro libri contabili
Il 12 maggio 2026, Xero ha lanciato un'integrazione con Anthropic Claude che consente a 4,5 milioni di abbonati di interrogare fatture, transazioni bancarie e report in tempo reale tramite conversazione. Ecco come funziona la connessione bidirezionale, cosa promettono realmente le protezioni di JAX Assure e la politica dei dati basata sulla sessione, una checklist di due diligence prima di concedere l'accesso OAuth e perché un registro contabile in testo semplice con Beancount offre a qualsiasi AI lo stesso accesso senza alcuna integrazione.
Indiana, Kentucky e Rhode Island: le leggi sulla privacy entrate in vigore nel 2026. Cosa devono sapere le piccole imprese
Il 1° gennaio 2026, Indiana, Kentucky e Rhode Island sono diventati rispettivamente il 18°, 19° e 20° stato con leggi organiche sulla privacy dei consumatori. Questa guida confronta le loro soglie di applicabilità (fino a 10.000 consumatori nel Rhode Island), i periodi di cura, le sanzioni fino a 10.000 dollari per violazione e fornisce alle piccole imprese una checklist di conformità in sei punti.
Legge HB 974 del Missouri sulla Sicurezza dei Dati Assicurativi: Cosa Devono Fare le Piccole Agenzie Entro il 1° Gennaio 2026
La HB 974 del Missouri, firmata il 2 luglio 2025 ed efficace dal 1° gennaio 2026, applica la Legge Modello sulla Sicurezza dei Dati Assicurativi della NAIC a quasi tutti i licenziatari assicurativi dello stato — imponendo un programma di sicurezza scritto, valutazioni annuali dei rischi, un piano di risposta agli incidenti, la supervisione dei fornitori e la notifica di violazione alle autorità di regolamentazione entro quattro giorni lavorativi.
La legge sul data broker del Vermont (H.211): la tua piccola impresa è ora un 'data broker'?
La H.211 del Vermont (Act 138), firmata il 16 giugno 2026, aumenta la tassa di registrazione per i data broker da 100 a 900 dollari, aggiunge una cauzione di 20.000 dollari e impone sanzioni fino a 200 dollari al giorno per la mancata registrazione entro il 1° gennaio 2027. Il suo test più restrittivo sul "rapporto diretto" può classificare programmi fedeltà, facilitatori di pagamento, piattaforme SaaS e operatori di marketing affiliato come data broker.
La CTDPA del Connecticut ora copre le piccole imprese: dati neurali, obblighi di trasparenza sull'addestramento LLM e le norme di luglio 2026
La CTDPA modificata del Connecticut è entrata in vigore il 1° luglio 2026, abbassando la soglia di copertura a 35.000 consumatori, classificando i dati neurali come sensibili e richiedendo una divulgazione evidente dell'addestramento di IA e LLM sui dati personali. L'elaborazione di qualsiasi dato sensibile – anche un solo record – ora attiva la copertura, il periodo di cura di 60 giorni è scomparso e le sanzioni raggiungono i 5.000 dollari per violazione intenzionale.
Fallimenti della sicurezza dei dati dei contractor dell'IRS: cosa ha scoperto il rapporto TIGTA 2026 — e come proteggere i tuoi dati fiscali
Un audit TIGTA del 2026 ha rilevato 1.375 accessi non autorizzati in aree riservate con documenti dei contribuenti e vulnerabilità critiche lasciate senza patch per una media di 223 giorni presso i contractor di scansione dell'IRS. Ecco cosa ha riscontrato il watchdog, come ha risposto l'IRS e le misure concrete — registrazione IP PIN, presentazione anticipata, dichiarazione elettronica — che riducono la tua esposizione.