Salta al contenuto principale

#privacy

Privacy

Protect financial data privacy and maintain confidentiality

Indiana, Kentucky e Rhode Island: le leggi sulla privacy entrate in vigore nel 2026. Cosa devono sapere le piccole imprese

Il 1° gennaio 2026, Indiana, Kentucky e Rhode Island sono diventati rispettivamente il 18°, 19° e 20° stato con leggi organiche sulla privacy dei consumatori. Questa guida confronta le loro soglie di applicabilità (fino a 10.000 consumatori nel Rhode Island), i periodi di cura, le sanzioni fino a 10.000 dollari per violazione e fornisce alle piccole imprese una checklist di conformità in sei punti.

Legge HB 974 del Missouri sulla Sicurezza dei Dati Assicurativi: Cosa Devono Fare le Piccole Agenzie Entro il 1° Gennaio 2026

La HB 974 del Missouri, firmata il 2 luglio 2025 ed efficace dal 1° gennaio 2026, applica la Legge Modello sulla Sicurezza dei Dati Assicurativi della NAIC a quasi tutti i licenziatari assicurativi dello stato — imponendo un programma di sicurezza scritto, valutazioni annuali dei rischi, un piano di risposta agli incidenti, la supervisione dei fornitori e la notifica di violazione alle autorità di regolamentazione entro quattro giorni lavorativi.

La legge sul data broker del Vermont (H.211): la tua piccola impresa è ora un 'data broker'?

La H.211 del Vermont (Act 138), firmata il 16 giugno 2026, aumenta la tassa di registrazione per i data broker da 100 a 900 dollari, aggiunge una cauzione di 20.000 dollari e impone sanzioni fino a 200 dollari al giorno per la mancata registrazione entro il 1° gennaio 2027. Il suo test più restrittivo sul "rapporto diretto" può classificare programmi fedeltà, facilitatori di pagamento, piattaforme SaaS e operatori di marketing affiliato come data broker.

La CTDPA del Connecticut ora copre le piccole imprese: dati neurali, obblighi di trasparenza sull'addestramento LLM e le norme di luglio 2026

La CTDPA modificata del Connecticut è entrata in vigore il 1° luglio 2026, abbassando la soglia di copertura a 35.000 consumatori, classificando i dati neurali come sensibili e richiedendo una divulgazione evidente dell'addestramento di IA e LLM sui dati personali. L'elaborazione di qualsiasi dato sensibile – anche un solo record – ora attiva la copertura, il periodo di cura di 60 giorni è scomparso e le sanzioni raggiungono i 5.000 dollari per violazione intenzionale.

Fallimenti della sicurezza dei dati dei contractor dell'IRS: cosa ha scoperto il rapporto TIGTA 2026 — e come proteggere i tuoi dati fiscali

Un audit TIGTA del 2026 ha rilevato 1.375 accessi non autorizzati in aree riservate con documenti dei contribuenti e vulnerabilità critiche lasciate senza patch per una media di 223 giorni presso i contractor di scansione dell'IRS. Ecco cosa ha riscontrato il watchdog, come ha risposto l'IRS e le misure concrete — registrazione IP PIN, presentazione anticipata, dichiarazione elettronica — che riducono la tua esposizione.

Le nuove regole sulla privacy in California del 2026 riguardano ora i dati delle paghe dei dipendenti, i dati biometrici e i dati sanitari

La CPRA della California copre ora i dati di dipendenti, candidati e appaltatori, e i regolamenti in vigore dal 1° gennaio 2026 richiedono valutazioni del rischio prima di utilizzi HR ad alto impatto come gli orologi biometrici e lo screening automatico dei curriculum, con norme su notifica e diritto di rinuncia per le decisioni automatizzate che entreranno in vigore gradualmente entro il 2027.

Leggi sulla divulgazione del monitoraggio dei dipendenti nel 2026: cosa devono comunicare le piccole imprese ai propri team

Cinque stati — Maine, Connecticut, Delaware, New York e Colorado — ora richiedono un avviso scritto prima di monitorare i dipendenti. La legge del Maine del 2026 aggiunge un riavviso annuale, la divulgazione durante l'assunzione e multe da $100 a $500 per violazione, mentre le regole ampliate del Connecticut entrano in vigore il 1° ottobre 2026. Ecco come scrivere un'unica politica di monitoraggio che soddisfi ogni stato.

Orologi biometrici e legislazione sulla privacy: cosa deve sapere una piccola impresa prima di installarne uno

L'Illinois Biometric Information Privacy Act richiede una politica scritta, un avviso e un consenso firmato prima che qualsiasi orologio biometrico con impronte digitali, vene del palmo o riconoscimento facciale scansiona un dipendente, con danni da $1.000 a $5.000 per violazione e regole di consenso simili che si stanno ora diffondendo in Texas, Washington e circa altri venti stati.

Leggi sulla Privacy dei Dati dei Dipendenti Pubblici nel 2026: Guida ai Registri HR per Piccole Imprese

A partire dal 1° gennaio 2026, venti stati hanno leggi complete sulla privacy dei dati, ma la copertura dei registri HR dei dipendenti varia notevolmente — la California estende pienamente i diritti dei consumatori ai dipendenti, mentre il Colorado e la Virginia esentano i registri di lavoro, tranne per una nuova eccezione per i dati biometrici in Colorado, in vigore dal 1° luglio 2025.

Leggi commerciali del Connecticut di luglio 2026: Prezzi tutto incluso, diritto alla riparazione e soglia più bassa per la privacy dei dati

Le leggi del Connecticut del 1° luglio 2026 impongono prezzi pubblicitari tutto incluso, concedono alle officine di riparazione indipendenti l'accesso a parti e documentazione a livello di produttore e abbassano la soglia di copertura del CTDPA a 35.000 residenti, con inneschi senza soglia per dati sensibili e vendita di dati.