#privacy
Privacy
Protect financial data privacy and maintain confidentiality
2026년 주(state) 개인정보 보호법: 인디애나, 켄터키, 로드아일랜드, 텍사스 규정 — 중소기업이 꼭 알아야 할 사항
인디애나, 켄터키, 로드아일랜드의 소비자 개인정보 보호법이 2026년 1월 1일부터 시행되었으며, 이 중 두 개 주는 수익 기준이 없습니다. 중소기업이 해당 법의 적용 대상인지 확인하는 방법과 법에서 요구하는 수익 비율을 추적하는 방법을 설명합니다.
2026년 감시 가격 책정 금지: 메릴랜드, 코네티컷, 뉴욕의 새로운 법률이 귀사에 미치는 의미
2026년, 메릴랜드, 코네티컷, 뉴욕은 개인 데이터를 사용하여 개별 고객에게 다른 가격을 부과하는 알고리즘인 감시 가격 책정을 제한하는 미국 최초의 법률을 제정했습니다. 각 법률이 금지하는 사항, 로열티 프로그램 및 비용 기반 예외 조항, 동적 가격 책정 도구를 사용하는 소상공인을 위한 규정 준수 체크리스트를 소개합니다.
Firefly III vs. Actual Budget: 셀프 호스팅 오픈소스 예산 앱, 어떤 것을 선택해야 할까?
Firefly III는 복식부기 회계 시스템이고, Actual Budget은 YNAB 스타일의 봉투 예산 앱입니다. 이 가이드에서는 설정(Docker, MariaDB vs. SQLite), 은행 연동(GoCardless, SimpleFin), 호스팅 비용(~월 $5 VPS vs. YNAB 연 ~$109)을 비교하고, 프리랜서와 다계정 가구에 적합한 도구를 소개합니다.
Xero의 Claude 통합: 소규모 사업주가 장부를 연결하기 전에 알아야 할 사항
2026년 5월 12일, Xero는 450만 명의 구독자가 실시간 청구서, 은행 거래 및 보고서를 대화식으로 조회할 수 있는 Anthropic Claude 통합을 시작했습니다. 양방향 연결이 작동하는 방식, JAX Assure 안전장치와 세션 전용 데이터 정책이 실제로 약속하는 내용, OAuth 액세스 권한을 부여하기 전에 확인해야 할 실사 체크리스트, 그리고 Beancount 원장이 통합 없이도 모든 AI에 동일한 액세스 권한을 제공하는 이유를 설명합니다.
인디애나, 켄터키, 로드아일랜드 개인정보보호법 2026년 발효: 중소기업이 알아야 할 사항
2026년 1월 1일, 인디애나, 켄터키, 로드아일랜드는 포괄적인 소비자 개인정보보호법을 시행한 18번째, 19번째, 20번째 주가 되었습니다. 이 가이드는 적용 임계값(로드아일랜드의 경우 최소 10,000명 소비자), 시정 기간, 위반 시 최대 10,000달러의 벌금을 비교하고 중소기업을 위한 6단계 컴플라이언스 체크리스트를 제공합니다.
미주리주 HB 974 보험 데이터 보안법: 2026년 1월 1일 전까지 소규모 대리점이 해야 할 일
2025년 7월 2일 서명되고 2026년 1월 1일 발효되는 미주리주 HB 974는 NAIC 보험 데이터 보안 모델법을 주 내 거의 모든 보험 면허 보유자에게 적용해, 서면 보안 프로그램과 연례 위험 평가, 사고 대응 계획, 벤더 관리, 그리고 규제 당국에 영업일 기준 4일 이내에 통지해야 하는 유출 통지 의무를 요구한다.
버몬트주 H.211 데이터 브로커법: 귀하의 소규모 사업체도 이제 '데이터 브로커'인가요?
2026년 6월 16일에 서명된 버몬트주 H.211(Act 138)은 데이터 브로커 등록 수수료를 100달러에서 900달러로 인상하고, 20,000달러의 보증 보험을 추가하며, 2027년 1월 1일까지 등록하지 않을 경우 최대 하루 200달러의 벌금을 부과합니다. 더 좁아진 '직접 관계' 기준은 로열티 프로그램, 결제 중개업체, SaaS 플랫폼 및 제휴 마케터를 데이터 브로커로 분류할 수 있습니다.
코네티컷 CTDPA, 이제 소기업까지 적용: 신경 데이터, LLM 훈련 공개, 그리고 2026년 7월 규정
2026년 7월 1일 발효된 코네티컷 개정 CTDPA는 적용 기준을 소비자 35,000명으로 낮추고, 신경 데이터를 민감 데이터로 분류하며, 개인 데이터에 대한 AI 및 LLM 훈련 사실을 눈에 띄게 공개하도록 요구합니다. 단 한 건의 민감 데이터라도 처리하면 적용 대상이 되며, 60일 시정 기간은 사라졌고, 고의 위반 시 최대 5,000달러의 벌금이 부과됩니다.
IRS 계약업체 데이터 보안 실패: 2026년 TIGTA 보고서가 밝힌 것과 세금 데이터 보호 방법
2026년 TIGTA 감사에서 IRS 스캔 계약업체의 제한된 납세자 문서 구역에 대한 1,375건의 무단 출입과 평균 223일간 패치되지 않은 중요한 취약점이 발견되었습니다. 감시 기관이 발견한 내용, IRS의 대응, 그리고 IP PIN 등록, 조기 신고, 전자 신고와 같이 노출을 줄이는 구체적인 조치를 설명합니다.
캘리포니아, 2026년 프라이버시 규정에 직원 급여·생체 인식·건강 정보까지 포함
캘리포니아의 CPRA는 이제 직원, 지원자, 계약자 데이터를 포괄하며, 2026년 1월 1일부터 시행되는 규정은 생체 인식 출퇴근 기록기와 AI 이력서 심사 같은 고위험 인사(HR) 활용 이전에 위험 평가를 요구하고, 자동화된 의사결정 통지 및 옵트아웃 규칙은 2027년까지 단계적으로 시행됩니다.
2026년 직원 모니터링 고지 법률: 소규모 사업체가 반드시 알려야 할 것들
메인, 코네티컷, 델라웨어, 뉴욕, 콜로라도 등 다섯 개 주가 이제 직원을 모니터링하기 전 서면 고지를 요구합니다. 메인주의 2026년 법률은 연례 재고지, 채용 과정에서의 공개, 위반당 $100–$500의 벌금을 추가했으며, 코네티컷의 확대된 규정은 2026년 10월 1일부터 시행됩니다. 모든 주의 요건을 충족하는 하나의 모니터링 정책을 작성하는 방법을 소개합니다.
지문 출퇴근 기록기와 생체정보 개인정보보호법: 설치 전 소상공인이 알아야 할 사항
일리노이주의 생체정보 개인정보보호법(BIPA)은 지문, 손바닥 정맥, 안면 인식 출퇴근 기록기가 직원을 스캔하기 전에 서면 정책, 고지, 서명된 동의를 요구하며, 위반 시 건당 $1,000–$5,000의 손해배상 책임이 발생한다. 이와 유사한 동의 규정은 이제 텍사스, 워싱턴을 비롯해 약 20개 주로 확산되고 있다.