#privacy
Privacy
Protect financial data privacy and maintain confidentiality
2026년 Regulation S-P: 소규모 RIA 및 브로커-딜러를 위한 사고 대응, 고객 통지, 기록 보관 체크리스트
SEC의 개정된 Regulation S-P는 2026년 6월 3일부터 소규모 적용 기관에 적용되어, 서면 사고 대응 프로그램, 인지 후 30일 이내 고객 통지, 72시간 서비스 제공업체 위반 에스컬레이션을 요구합니다. 통지 결정, 공급업체 감독, 폐기 규칙, 각 단계를 입증하는 기록을 다루는 소규모 RIA, 브로커-딜러, 양도 대리인을 위한 실용적인 체크리스트입니다.
2026년 급여 데이터 개인정보 보호: 캘리포니아, 콜로라도, 버지니아 주 소규모 고용주 가이드
2023년 1월 1일부터 캘리포니아는 CCPA/CPRA에 따라 급여 기록을 보호된 개인정보로 취급하며, 콜로라도의 2025년 생체인식 개정안과 버지니아의 2026년 변경 사항은 "직원 면제" 조항을 축소합니다. 다음은 소규모 고용주를 위한 인력 개인정보 보호 고지, 보존 일정, 보안, 권리 요청, 및 공급업체 계약을 다루는 30일 규정 준수 계획입니다.
AI 메모 도우미가 도청 장치가 될 수 있다: AI 봇이 통화에 합류할 때 소기업이 감수하는 위험
AI 회의 메모 도우미는 약 12개 주에서 전원 동의 규정을 촉발할 수 있으며, 일리노이 BIPA가 규제하는 음성 지문을 생성할 수 있습니다. BIPA는 과실 1건당 1,000달러, 고의 위반 1건당 5,000달러의 손해배상 책임을 지며 피해 입증이 필요 없습니다. 이 가이드는 동의 규칙, 음성 지문이 생성되기 전 BIPA가 요구하는 세 가지 사항, 그리고 50인 미만 팀을 위한 6단계 설정·동의·보존 플레이북을 설명합니다.
뉴저지 주의 5,000달러~150만 달러 데이터 브로커 법: 고객 데이터 판매가 이제 소기업에게 요구하는 비용
뉴저지의 A5328(2026년 6월 30일 서명)은 데이터 브로커로 등록하는 데 연간 $5,000~$1.5M을 부과하며, 자사 고객으로부터 수집한 데이터를 판매하는 제1자 ‘데이터 수집자’에게도 그 규제 체계를 확대한다. 민감 데이터 판매는 동의 예외 없이 기록당 $50,000의 벌금을 부과하며 즉시 시행되고, 등록과 비용은 2027년 6월부터 하루 $2,500의 벌금과 함께 집행될 예정이다.
2026년 주(state) 개인정보 보호법: 인디애나, 켄터키, 로드아일랜드, 텍사스 규정 — 중소기업이 꼭 알아야 할 사항
인디애나, 켄터키, 로드아일랜드의 소비자 개인정보 보호법이 2026년 1월 1일부터 시행되었으며, 이 중 두 개 주는 수익 기준이 없습니다. 중소기업이 해당 법의 적용 대상인지 확인하는 방법과 법에서 요구하는 수익 비율을 추적하는 방법을 설명합니다.
2026년 감시 가격 책정 금지: 메릴랜드, 코네티컷, 뉴욕의 새로운 법률이 귀사에 미치는 의미
2026년, 메릴랜드, 코네티컷, 뉴욕은 개인 데이터를 사용하여 개별 고객에게 다른 가격을 부과하는 알고리즘인 감시 가격 책정을 제한하는 미국 최초의 법률을 제정했습니다. 각 법률이 금지하는 사항, 로열티 프로그램 및 비용 기반 예외 조항, 동적 가격 책정 도구를 사용하는 소상공인을 위한 규정 준수 체크리스트를 소개합니다.
Firefly III vs. Actual Budget: 셀프 호스팅 오픈소스 예산 앱, 어떤 것을 선택해야 할까?
Firefly III는 복식부기 회계 시스템이고, Actual Budget은 YNAB 스타일의 봉투 예산 앱입니다. 이 가이드에서는 설정(Docker, MariaDB vs. SQLite), 은행 연동(GoCardless, SimpleFin), 호스팅 비용(~월 $5 VPS vs. YNAB 연 ~$109)을 비교하고, 프리랜서와 다계정 가구에 적합한 도구를 소개합니다.
Xero의 Claude 통합: 소규모 사업주가 장부를 연결하기 전에 알아야 할 사항
2026년 5월 12일, Xero는 450만 명의 구독자가 실시간 청구서, 은행 거래 및 보고서를 대화식으로 조회할 수 있는 Anthropic Claude 통합을 시작했습니다. 양방향 연결이 작동하는 방식, JAX Assure 안전장치와 세션 전용 데이터 정책이 실제로 약속하는 내용, OAuth 액세스 권한을 부여하기 전에 확인해야 할 실사 체크리스트, 그리고 Beancount 원장이 통합 없이도 모든 AI에 동일한 액세스 권한을 제공하는 이유를 설명합니다.
인디애나, 켄터키, 로드아일랜드 개인정보보호법 2026년 발효: 중소기업이 알아야 할 사항
2026년 1월 1일, 인디애나, 켄터키, 로드아일랜드는 포괄적인 소비자 개인정보보호법을 시행한 18번째, 19번째, 20번째 주가 되었습니다. 이 가이드는 적용 임계값(로드아일랜드의 경우 최소 10,000명 소비자), 시정 기간, 위반 시 최대 10,000달러의 벌금을 비교하고 중소기업을 위한 6단계 컴플라이언스 체크리스트를 제공합니다.
미주리주 HB 974 보험 데이터 보안법: 2026년 1월 1일 전까지 소규모 대리점이 해야 할 일
2025년 7월 2일 서명되고 2026년 1월 1일 발효되는 미주리주 HB 974는 NAIC 보험 데이터 보안 모델법을 주 내 거의 모든 보험 면허 보유자에게 적용해, 서면 보안 프로그램과 연례 위험 평가, 사고 대응 계획, 벤더 관리, 그리고 규제 당국에 영업일 기준 4일 이내에 통지해야 하는 유출 통지 의무를 요구한다.
버몬트주 H.211 데이터 브로커법: 귀하의 소규모 사업체도 이제 '데이터 브로커'인가요?
2026년 6월 16일에 서명된 버몬트주 H.211(Act 138)은 데이터 브로커 등록 수수료를 100달러에서 900달러로 인상하고, 20,000달러의 보증 보험을 추가하며, 2027년 1월 1일까지 등록하지 않을 경우 최대 하루 200달러의 벌금을 부과합니다. 더 좁아진 '직접 관계' 기준은 로열티 프로그램, 결제 중개업체, SaaS 플랫폼 및 제휴 마케터를 데이터 브로커로 분류할 수 있습니다.
코네티컷 CTDPA, 이제 소기업까지 적용: 신경 데이터, LLM 훈련 공개, 그리고 2026년 7월 규정
2026년 7월 1일 발효된 코네티컷 개정 CTDPA는 적용 기준을 소비자 35,000명으로 낮추고, 신경 데이터를 민감 데이터로 분류하며, 개인 데이터에 대한 AI 및 LLM 훈련 사실을 눈에 띄게 공개하도록 요구합니다. 단 한 건의 민감 데이터라도 처리하면 적용 대상이 되며, 60일 시정 기간은 사라졌고, 고의 위반 시 최대 5,000달러의 벌금이 부과됩니다.