メインコンテンツへスキップ
Beancount.io Logo

#privacy

Privacy

Protect financial data privacy and maintain confidentiality

2026年のレギュレーションS-P:小規模RIAとブローカー・ディーラーのためのインシデント対応、顧客通知、記録保存チェックリスト
·mike

2026年のレギュレーションS-P:小規模RIAとブローカー・ディーラーのためのインシデント対応、顧客通知、記録保存チェックリスト

改正されたSECのレギュレーションS-Pは、2026年6月3日以降、より小規模な対象機関にも適用され、書面によるインシデント対応プログラム、認識から30日以内の顧客通知、72時間以内のサービスプロバイダーへの漏洩エスカレーションが求められます。小規模なRIA、ブローカー・ディーラー、転送エージェント向けに、通知の判断、ベンダー監視、廃棄ルール、各ステップを証明する記録をカバーする実践的なチェックリストです。

compliance
security
incident-response
2026年の給与データプライバシー:カリフォルニア州、コロラド州、バージニア州における小規模事業主向けガイド
·mike

2026年の給与データプライバシー:カリフォルニア州、コロラド州、バージニア州における小規模事業主向けガイド

2023年1月1日以降、カリフォルニア州はCCPA/CPRAの下で給与記録を保護された個人情報として扱っており、コロラド州の2025年生体認証改正とバージニア州の2026年の変更により「従業員免除」が縮小されています。ここでは、小規模事業主向けに、従業員プライバシー通知、保存スケジュール、セキュリティ、権利要求、ベンダー契約を網羅した30日間のコンプライアンス計画を紹介します。

payroll
privacy
compliance
AIメモ録音ツールが盗聴になり得る:AIボットが通話に加わったとき、小規模ビジネスが負うリスク
·mike

AIメモ録音ツールが盗聴になり得る:AIボットが通話に加わったとき、小規模ビジネスが負うリスク

AIミーティング用メモ録音ツールは、約12の州で全当事者同意ルールを発動させ、イリノイ州BIPA規制の対象となる音声指紋を作成する可能性があります。BIPAは過失による違反で1件あたり1,000ドル、故意による違反で1件あたり5,000ドルの賠償責任を課し、損害の証明は不要です。このガイドでは、同意ルールの全体像、音声指紋が存在する前にBIPAが要求する3つの事項、そして50人未満のチーム向けの設定・同意・保存に関する6ステップの実践的なプレイブックを解説します。

ai
privacy
compliance
ニュージャージー州の5,000ドルから150万ドルに及ぶデータブローカー法:顧客データ販売が中小企業にもたらす新たなコスト
·mike

ニュージャージー州の5,000ドルから150万ドルに及ぶデータブローカー法:顧客データ販売が中小企業にもたらす新たなコスト

ニュージャージー州のA5328(2026年6月30日署名)は、データブローカーとして登録するために年間5,000ドルから150万ドルを課し、自社顧客から収集したデータを販売するファーストパーティの「データ収集者」にもこの制度を拡大する。センシティブデータの販売は同意の例外なしで即時禁止され、1レコードあたり50,000ドルの罰金が科される。一方、登録と手数料は2027年6月から施行され、1日あたり2,500ドルの罰金が科される見込みである。

compliance
privacy
regulatory
2026年州プライバシー法:インディアナ、ケンタッキー、ロードアイランド、テキサスの規則が中小企業に与える影響
·mike

2026年州プライバシー法:インディアナ、ケンタッキー、ロードアイランド、テキサスの規則が中小企業に与える影響

インディアナ、ケンタッキー、ロードアイランドの消費者プライバシー法は2026年1月1日に施行され、うち2つは収益基準がありません。中小企業が適用対象かどうかを判断する方法と、これらの法律が要求する収益割合を追跡する方法を解説します。

privacy
compliance
small-business
2026年の監視的価格設定禁止:メリーランド州、コネチカット州、ニューヨーク州の新法がビジネスに与える影響
·mike

2026年の監視的価格設定禁止:メリーランド州、コネチカット州、ニューヨーク州の新法がビジネスに与える影響

2026年、メリーランド州、コネチカット州、ニューヨーク州は、個人データを使用して個々の顧客に異なる価格を請求するアルゴリズムである監視的価格設定を制限する米国初の法律を制定しました。ここでは、各法律が禁止する内容、ロイヤルティプログラムとコストベースの例外、および動的価格設定ツールを使用する中小企業向けのコンプライアンスチェックリストを説明します。

pricing
compliance
privacy
Firefly III vs. Actual Budget: どちらのセルフホスト型オープンソース家計簿アプリを選ぶべきか?
·mike

Firefly III vs. Actual Budget: どちらのセルフホスト型オープンソース家計簿アプリを選ぶべきか?

Firefly IIIは複式簿記システムであり、Actual BudgetはYNABスタイルのエンベロープ予算管理ツールです。このガイドでは、セットアップ(Docker、MariaDB vs. SQLite)、銀行連携(GoCardless、SimpleFin)、ホスティングコスト(約$5/月のVPS vs. YNABの約$109/年)、そしてフリーランサーと複数アカウントを持つ世帯のどちらに適しているかを比較します。

budgeting
open-source
personal-finance
XeroのClaude連携:中小企業経営者が帳簿を接続する前に知っておくべきこと
·mike

XeroのClaude連携:中小企業経営者が帳簿を接続する前に知っておくべきこと

2026年5月12日、XeroはAnthropic Claudeとの統合を開始し、450万人の購読者がライブの請求書、銀行取引、レポートを会話形式で照会できるようになりました。この双方向接続の仕組み、JAX Assureのガードレールとセッション限定データポリシーが実際に約束するもの、OAuthアクセスを許可する前のデューデリジェンスチェックリスト、そしてプレーンテキストのBeancount元帳があれば、まったく統合なしでどんなAIにも同じアクセスを提供できる理由をご紹介します。

xero
ai
llm
インディアナ州、ケンタッキー州、ロードアイランド州のプライバシー法が2026年に施行:中小企業が知っておくべきこと
·mike

インディアナ州、ケンタッキー州、ロードアイランド州のプライバシー法が2026年に施行:中小企業が知っておくべきこと

2026年1月1日、インディアナ州、ケンタッキー州、ロードアイランド州が包括的な消費者プライバシー法を持つ18番目、19番目、20番目の州となりました。このガイドでは、適用閾値(ロードアイランド州では最低10,000の消費者)、治癒期間、最大1件あたり10,000ドルの罰金を比較し、中小企業向けの6ステップのコンプライアンスチェックリストを提供します。

privacy
compliance
small-business
ミズーリ州HB 974保険データセキュリティ法:小規模代理店が2026年1月1日までにすべきこと
·mike

ミズーリ州HB 974保険データセキュリティ法:小規模代理店が2026年1月1日までにすべきこと

2025年7月2日に署名され2026年1月1日に発効するミズーリ州HB 974は、NAIC保険データセキュリティモデル法を州内のほぼすべての保険免許保有者に適用し、書面による情報セキュリティプログラム、年次リスク評価、インシデント対応計画、ベンダー監督、そして規制当局への4営業日以内の侵害通知を義務づける。

insurance
compliance
security
バーモント州H.211データブローカー法:あなたの中小企業は今や「データブローカー」ですか?
·mike

バーモント州H.211データブローカー法:あなたの中小企業は今や「データブローカー」ですか?

2026年6月16日に署名されたバーモント州H.211(第138号法)は、データブローカー登録料を100ドルから900ドルに引き上げ、2万ドルの保証金を追加し、2027年1月1日までに登録しなかった場合に1日あたり最大200ドルの罰金を課します。より狭い「直接的な関係」テストにより、ロイヤルティプログラム、決済代行業者、SaaSプラットフォーム、アフィリエイトマーケティング業者がデータブローカーとして分類される可能性があります。

small-business
compliance
privacy
コネチカット州CTDPA、中小企業も対象に:神経データ、LLMトレーニング開示、2026年7月施行のルール
·mike

コネチカット州CTDPA、中小企業も対象に:神経データ、LLMトレーニング開示、2026年7月施行のルール

改正されたコネチカット州のCTDPAが2026年7月1日に発効し、適用対象となる閾値が35,000人の消費者に引き下げられ、神経データがセンシティブデータとして分類され、個人データに対するAIおよびLLMトレーニングの明確な開示が義務化されました。センシティブデータを1件でも処理すれば適用対象となり、60日間の治癒期間は廃止され、故意の違反には最大5,000ドルの罰金が科せられます。

privacy
compliance
small-business
28件中1–12件を表示中
1 / 3次へ