Naar hoofdinhoud springen

#privacy

Privacy

Protect financial data privacy and maintain confidentiality

Xero's Claude-integratie: Wat kleine ondernemers moeten weten voordat ze hun boeken koppelen

Op 12 mei 2026 lanceerde Xero een integratie met Anthropic Claude waarmee 4,5 miljoen abonnees live facturen, banktransacties en rapporten in een conversatie kunnen opvragen. Dit is hoe de bidirectionele verbinding werkt, wat de JAX Assure-veiligheidsmaatregelen en het sessie-only gegevensbeleid daadwerkelijk beloven, een due diligence-checklist voordat u OAuth-toegang verleent, en waarom een plain-text Beancount-grootboek elke AI dezelfde toegang geeft zonder enige integratie.

Missouri's HB 974-wet voor gegevensbeveiliging in de verzekeringssector: wat kleine kantoren vóór 1 januari 2026 moeten doen

Missouri's HB 974, ondertekend op 2 juli 2025 en van kracht vanaf 1 januari 2026, past de NAIC Insurance Data Security Model Law toe op vrijwel elke verzekeringslicentiehouder in de staat — met de verplichting tot een schriftelijk beveiligingsprogramma, jaarlijkse risicobeoordelingen, een incidentresponsplan, toezicht op leveranciers en melding van datalekken aan toezichthouders binnen vier werkdagen.

De H.211 Data Broker-wet van Vermont: Is uw kleine bedrijf nu een 'Data Broker'?

Vermont's H.211 (Act 138), ondertekend op 16 juni 2026, verhoogt de registratiekosten voor databrokers van $100 naar $900, voegt een borgsom van $20.000 toe en legt boetes op tot $200/dag voor het niet registreren vóór 1 januari 2027. De engere "directe relatie"-test kan loyaliteitsprogramma's, betalingsdienstaanbieders, SaaS-platforms en affiliate marketeers classificeren als databrokers.

De CTDPA van Connecticut dekt nu ook kleine bedrijven: neurale gegevens, LLM-trainingstransparantie en de regels van juli 2026

De gewijzigde CTDPA van Connecticut trad in werking op 1 juli 2026, verlaagde de dekkingsdrempel naar 35.000 consumenten, classificeerde neurale gegevens als gevoelig en vereiste een opvallende openbaarmaking van AI- en LLM-training op persoonsgegevens. Het verwerken van gevoelige gegevens — zelfs één record — activeert nu de dekking, de herstelperiode van 60 dagen is verdwenen en boetes kunnen oplopen tot $5.000 per opzettelijke overtreding.

IRS-aannemer Faalt in Gegevensbeveiliging: Wat het TIGTA-rapport van 2026 Onthult — en Hoe U Uw Belastinggegevens Kunt Beschermen

Een TIGTA-audit uit 2026 vond 1.375 ongeautoriseerde toegangen tot afgeschermde gebieden met belastingdocumenten en kritieke kwetsbaarheden die gemiddeld 223 dagen onopgelost bleven bij scan-aannemers van de IRS. Dit is wat de waakhond ontdekte, hoe de IRS reageerde, en de concrete stappen — IP PIN-inschrijving, vroeg indienen, elektronisch indienen — die uw blootstelling verminderen.

Californië's privacyregels van 2026 gelden nu ook voor loonadministratie, biometrische en medische gegevens van werknemers

Californië's CPRA geldt nu voor gegevens van werknemers, sollicitanten en contractanten, en regelgeving die op 1 januari 2026 van kracht wordt, vereist risicobeoordelingen vóór risicovol HR-gebruik zoals biometrische prikklokken en AI-cv-screening, met kennisgevings- en opt-outregels voor geautomatiseerde besluitvorming die uiterlijk in 2027 volledig ingaan.

Wetten voor het Bekendmaken van Werknemersmonitoring in 2026: Wat Kleine Bedrijven Hun Team Moeten Vertellen

Vijf staten — Maine, Connecticut, Delaware, New York en Colorado — vereisen nu schriftelijke kennisgeving voordat werknemers worden gemonitord. Maine's wet uit 2026 voegt jaarlijkse hernieuwde kennisgeving, openbaarmaking tijdens de aanwerving en boetes van $100–$500 per overtreding toe, terwijl de uitgebreide regels van Connecticut op 1 oktober 2026 ingaan. Dit is hoe je één monitoringbeleid schrijft dat aan de eisen van elke staat voldoet.

Vingerafdrukprikklokken en de biometrische privacywet: wat een klein bedrijf moet weten voordat je er een installeert

De Illinois Biometric Information Privacy Act vereist een schriftelijk beleid, kennisgeving en ondertekende toestemming voordat een vingerafdruk-, handpalmader- of gezichtsherkenningsprikklok een werknemer scant, met schadevergoedingen van $1.000–$5.000 per overtreding, en vergelijkbare toestemmingsregels breiden zich nu uit naar Texas, Washington en zo'n twintig andere staten.

Wetten over gegevensprivacy van werknemers per staat in 2026: een gids voor HR-dossiers van kleine bedrijven

Sinds 1 januari 2026 hebben twintig staten uitgebreide wetten voor gegevensprivacy, maar de dekking van HR-dossiers van werknemers verschilt sterk — Californië kent werknemers volledige consumentenrechten toe, terwijl Colorado en Virginia arbeidsdossiers uitsluiten, met uitzondering van een nieuwe Colorado-uitzondering voor biometrische gegevens die sinds 1 juli 2025 van kracht is.

Connecticuts bedrijfswetten van juli 2026: alles-inclusief prijzen, recht op reparatie en een lagere drempel voor gegevensprivacy

De wetten van Connecticut van 1 juli 2026 vereisen alles-inclusief geadverteerde prijzen, geven onafhankelijke reparatiewerkplaatsen toegang tot onderdelen en documentatie op het niveau van de fabrikant, en verlagen de dekkingsdrempel van de CTDPA naar 35.000 inwoners, met drempelloze triggers voor gevoelige gegevens en gegevensverkoop.