본문으로 건너뛰기

#privacy

Privacy

Protect financial data privacy and maintain confidentiality

28개 게시물모든 태그 보기
IRS 계약업체 데이터 보안 실패: 2026년 TIGTA 보고서가 밝힌 것과 세금 데이터 보호 방법
·mike

IRS 계약업체 데이터 보안 실패: 2026년 TIGTA 보고서가 밝힌 것과 세금 데이터 보호 방법

2026년 TIGTA 감사에서 IRS 스캔 계약업체의 제한된 납세자 문서 구역에 대한 1,375건의 무단 출입과 평균 223일간 패치되지 않은 중요한 취약점이 발견되었습니다. 감시 기관이 발견한 내용, IRS의 대응, 그리고 IP PIN 등록, 조기 신고, 전자 신고와 같이 노출을 줄이는 구체적인 조치를 설명합니다.

tax
security
privacy
캘리포니아, 2026년 프라이버시 규정에 직원 급여·생체 인식·건강 정보까지 포함
·mike

캘리포니아, 2026년 프라이버시 규정에 직원 급여·생체 인식·건강 정보까지 포함

캘리포니아의 CPRA는 이제 직원, 지원자, 계약자 데이터를 포괄하며, 2026년 1월 1일부터 시행되는 규정은 생체 인식 출퇴근 기록기와 AI 이력서 심사 같은 고위험 인사(HR) 활용 이전에 위험 평가를 요구하고, 자동화된 의사결정 통지 및 옵트아웃 규칙은 2027년까지 단계적으로 시행됩니다.

privacy
california
compliance
2026년 직원 모니터링 고지 법률: 소규모 사업체가 반드시 알려야 할 것들
·mike

2026년 직원 모니터링 고지 법률: 소규모 사업체가 반드시 알려야 할 것들

메인, 코네티컷, 델라웨어, 뉴욕, 콜로라도 등 다섯 개 주가 이제 직원을 모니터링하기 전 서면 고지를 요구합니다. 메인주의 2026년 법률은 연례 재고지, 채용 과정에서의 공개, 위반당 $100–$500의 벌금을 추가했으며, 코네티컷의 확대된 규정은 2026년 10월 1일부터 시행됩니다. 모든 주의 요건을 충족하는 하나의 모니터링 정책을 작성하는 방법을 소개합니다.

compliance
legal
small-business
지문 출퇴근 기록기와 생체정보 개인정보보호법: 설치 전 소상공인이 알아야 할 사항
·mike

지문 출퇴근 기록기와 생체정보 개인정보보호법: 설치 전 소상공인이 알아야 할 사항

일리노이주의 생체정보 개인정보보호법(BIPA)은 지문, 손바닥 정맥, 안면 인식 출퇴근 기록기가 직원을 스캔하기 전에 서면 정책, 고지, 서명된 동의를 요구하며, 위반 시 건당 $1,000–$5,000의 손해배상 책임이 발생한다. 이와 유사한 동의 규정은 이제 텍사스, 워싱턴을 비롯해 약 20개 주로 확산되고 있다.

privacy
compliance
small-business
2026년 미국 주(州) 직원 데이터 프라이버시 법: 소상공인을 위한 인사 기록 가이드
·mike

2026년 미국 주(州) 직원 데이터 프라이버시 법: 소상공인을 위한 인사 기록 가이드

2026년 1월 1일 기준, 20개 주가 포괄적인 데이터 프라이버시 법을 시행하고 있지만 직원 인사 기록에 대한 적용 범위는 주마다 크게 다릅니다 — 캘리포니아는 소비자 권리 전체를 직원에게까지 확대 적용하는 반면, 콜로라도와 버지니아는 2025년 7월 1일부터 시행된 콜로라도의 새로운 생체 인식 데이터 예외 조항을 제외하고는 고용 기록을 적용 대상에서 제외합니다.

privacy
compliance
small-business
QuickBooks의 2026년 AI 영향 보고서: 소상공인이 부기 업무만 빼고 모든 곳에서 AI를 신뢰하는 이유
·mike

QuickBooks의 2026년 AI 영향 보고서: 소상공인이 부기 업무만 빼고 모든 곳에서 AI를 신뢰하는 이유

인튜이트의 2026 AI 영향 보고서에 따르면 소상공인의 77%가 이제 정기적으로 AI를 사용하고 있지만, 사업주들이 개인정보 보호, 정확성, 신뢰를 가장 큰 장벽으로 꼽으면서 부기 업무는 마케팅과 고객 서비스에 비해 도입률이 뒤처지고 있다.

quickbooks
ai
small-business
코네티컷주 2026년 7월 신규 사업법: 전액 표시 가격제, 수리할 권리, 그리고 낮아진 데이터 프라이버시 적용 기준
·mike

코네티컷주 2026년 7월 신규 사업법: 전액 표시 가격제, 수리할 권리, 그리고 낮아진 데이터 프라이버시 적용 기준

코네티컷주는 2026년 7월 1일부터 광고 가격에 필수 비용을 모두 포함하도록 요구하고, 독립 수리업체에 제조사 수준의 부품 및 자료 접근권을 부여하며, CTDPA의 적용 기준을 거주자 35,000명으로 낮추는 동시에 민감 정보 처리와 데이터 판매에는 기준 없이 적용되도록 했습니다.

compliance
legal
small-business
2026년 중반 주(州) 개인정보보호법 물결: 소상공인이 알아야 할 것
·mike

2026년 중반 주(州) 개인정보보호법 물결: 소상공인이 알아야 할 것

2026년 7월 1일, 코네티컷은 개인정보보호법 적용 기준을 거주자 35,000명으로 낮췄고, 아칸소는 ACTOPPA에 따라 미성년자 대상 타겟 광고를 금지했으며, 유타는 데이터 정정 권리를 추가하면서 그 어느 때보다 많은 소상공인이 규제 대상에 포함되었다.

privacy
compliance
small-business
불확실성에 빠진 오픈 뱅킹: CFPB 1033조 철회가 소기업 은행 피드에 미치는 영향
·mike

불확실성에 빠진 오픈 뱅킹: CFPB 1033조 철회가 소기업 은행 피드에 미치는 영향

연방 법원 금지 명령과 CFPB의 입장 번복으로 개인 금융 데이터 권리 규정(1033조)이 동결되었습니다. 이로 인해 소기업들은 회계, 대출, 현금 흐름 도구에 대한 은행 피드 접근이 계속 무료이고 안전하며 신뢰할 수 있을지에 대해 불확실한 상태에 놓여 있습니다.

fintech
banking
small-business
콜로라도 SB 26-189: 중소기업을 위한 2027년 AI 규제 준수 플레이북
·mike

콜로라도 SB 26-189: 중소기업을 위한 2027년 AI 규제 준수 플레이북

콜로라도주는 기존 AI 법안을 SB 26-189로 대체했습니다. 2027년 1월 1일부터 시행되는 이 법안은 8가지 중대한 결정 범주에서 자동화된 의사결정 기술을 사용하는 기업에 대해 사용 전 통지, 30일 이내의 불리한 결과 공시, 그리고 소비자의 접근, 정정 및 인적 검토 권리를 의무화합니다. 중소 규모의 배포자 및 개발자를 위한 규제 준수 플레이북입니다.

ai
compliance
small-business
2026년 SMS 마케팅 준수 사항: TCPA, A2P 10DLC 및 주별 미니 TCPA 규제 현황
·mike

2026년 SMS 마케팅 준수 사항: TCPA, A2P 10DLC 및 주별 미니 TCPA 규제 현황

2026년 중소기업을 위한 TCPA 준수 실무 가이드 — A2P 10DLC 브랜드 및 캠페인 등록, 1대1 규칙 무효화 이후의 FCC 동의 규정, STOP 및 HELP 키워드 자동화, SHAFT 콘텐츠 제한, 통신사 메시지당 수수료, 그리고 플로리다의 FTSA, 텍사스 SB 140, 오클라호마의 OTSA를 포함한 주별 미니 TCPA 규제 현황을 다룹니다.

compliance
small-business
legal
텍사스 데이터 개인정보 보호법과 20개 주 규제 현황: 2026년 규제 준수 플레이북
·mike

텍사스 데이터 개인정보 보호법과 20개 주 규제 현황: 2026년 규제 준수 플레이북

2026년까지 미국 20개 주에서 포괄적인 소비자 개인정보 보호법이 시행되며, 그중 12개 주는 글로벌 프라이버시 컨트롤(GPC) 인식을 요구합니다. 또한 코네티컷, 델라웨어, 켄터키, 미네소타, 몬태나 주에서는 시정 기간이 종료될 예정입니다. SaaS, 이커머스 및 전문 서비스 운영자를 위한 최소 실행 가능 규제 준수 프로그램을 소개합니다.

privacy
compliance
legal
28개 중 13–24개 표시