Pular para o conteúdo principal

#privacy

Privacy

Protect financial data privacy and maintain confidentiality

28 publicaçõesVer todas as etiquetas
Regulamento S-P em 2026: Checklist de Resposta a Incidentes, Notificação ao Cliente e Manutenção de Registros para Pequenos EAs e Corretoras
·mike

Regulamento S-P em 2026: Checklist de Resposta a Incidentes, Notificação ao Cliente e Manutenção de Registros para Pequenos EAs e Corretoras

O Regulamento S-P alterado da SEC é aplicável a instituições cobertas menores desde 3 de junho de 2026, exigindo um programa escrito de resposta a incidentes, notificação ao cliente em até 30 dias e escalonamento de violação por fornecedor em até 72 horas. Um checklist prático para pequenos EAs, corretoras e agentes de transferência abrangendo a decisão de notificação, supervisão de fornecedores, descarte e os registros que comprovam cada etapa.

compliance
security
incident-response
Privacidade de Dados de Folha de Pagamento em 2026: Um Guia para Pequenos Empregadores na Califórnia, Colorado e Virgínia
·mike

Privacidade de Dados de Folha de Pagamento em 2026: Um Guia para Pequenos Empregadores na Califórnia, Colorado e Virgínia

Desde 1º de janeiro de 2023, a Califórnia trata os registros de folha de pagamento como informações pessoais protegidas sob a CCPA/CPRA, enquanto a emenda biométrica de 2025 do Colorado e as mudanças de 2026 na Virgínia restringem a "isenção de funcionários". Aqui está um plano de conformidade de 30 dias cobrindo o aviso de privacidade da força de trabalho, cronograma de retenção, segurança, solicitações de direitos e contratos com fornecedores para pequenos empregadores.

payroll
privacy
compliance
Seu Anotador de IA Pode Ser uma Escuta Telefônica: O Que Pequenas Empresas Arriscam Quando um Bot de IA Entra na Chamada
·mike

Seu Anotador de IA Pode Ser uma Escuta Telefônica: O Que Pequenas Empresas Arriscam Quando um Bot de IA Entra na Chamada

Anotadores de reuniões com IA podem acionar regras de consentimento de todas as partes em cerca de uma dúzia de estados e criar impressões de voz regulamentadas pela BIPA de Illinois, que prevê US$ 1.000 por violação por negligência e US$ 5.000 por violação intencional, sem necessidade de comprovação de dano. Este guia mapeia as regras de consentimento, as três coisas que a BIPA exige antes que uma impressão de voz exista, e um guia prático de seis etapas sobre configurações, consentimento e retenção para equipes com menos de 50 pessoas.

ai
privacy
compliance
Lei de Corretor de Dados de Nova Jersey de $5.000 a $1,5 Milhão: O Que Vender Dados de Clientes Agora Custa para Pequenas Empresas
·mike

Lei de Corretor de Dados de Nova Jersey de $5.000 a $1,5 Milhão: O Que Vender Dados de Clientes Agora Custa para Pequenas Empresas

A A5328 de Nova Jersey (assinada em 30 de junho de 2026) cobra de $5.000 a $1,5 milhão por ano para registro como corretor de dados, e estende esse regime a 'coletores de dados' de primeira parte que vendem dados coletados de seus próprios clientes. A venda de dados sensíveis é proibida imediatamente, sem exceção por consentimento, a $50.000 por registro, enquanto o registro e as taxas devem ser aplicados a partir de junho de 2027, sob pena de multa de $2.500 por dia.

compliance
privacy
regulatory
Leis de Privacidade Estaduais 2026: Regras de Indiana, Kentucky, Rhode Island e Texas que Pequenas Empresas Precisam Conhecer
·mike

Leis de Privacidade Estaduais 2026: Regras de Indiana, Kentucky, Rhode Island e Texas que Pequenas Empresas Precisam Conhecer

As leis de privacidade do consumidor de Indiana, Kentucky e Rhode Island entraram em vigor em 1º de janeiro de 2026, e duas delas não têm limite de receita — veja como pequenas empresas determinam se estão cobertas e como acompanhar os percentuais de receita que essas leis exigem.

privacy
compliance
small-business
Proibições de Preços com Base em Vigilância em 2026: O Que as Novas Leis de Maryland, Connecticut e Nova York Significam para o Seu Negócio
·mike

Proibições de Preços com Base em Vigilância em 2026: O Que as Novas Leis de Maryland, Connecticut e Nova York Significam para o Seu Negócio

Em 2026, Maryland, Connecticut e Nova York promulgaram as primeiras leis nos EUA restringindo a precificação com base em vigilância — algoritmos que usam dados pessoais para cobrar preços diferentes de clientes individuais. Veja o que cada lei proíbe, as exceções para programas de fidelidade e ajustes baseados em custos, e uma lista de verificação de conformidade para pequenas empresas que usam ferramentas de precificação dinâmica.

pricing
compliance
privacy
Firefly III vs. Actual Budget: Qual Aplicativo de Orçamento Auto-Hospedado e Open-Source Você Deve Usar?
·mike

Firefly III vs. Actual Budget: Qual Aplicativo de Orçamento Auto-Hospedado e Open-Source Você Deve Usar?

O Firefly III é um sistema de contabilidade de partidas dobradas; o Actual Budget é um orçamentista por envelope no estilo YNAB. Este guia compara a configuração (Docker, MariaDB vs. SQLite), sincronização bancária (GoCardless, SimpleFin), custos de hospedagem (~$5/mês VPS vs. ~$109/ano do YNAB) e qual ferramenta atende freelancers versus famílias com várias contas.

budgeting
open-source
personal-finance
Integração do Xero com Claude: O Que Pequenos Empresários Devem Saber Antes de Conectar Seus Livros
·mike

Integração do Xero com Claude: O Que Pequenos Empresários Devem Saber Antes de Conectar Seus Livros

Em 12 de maio de 2026, a Xero ativou uma integração com o Anthropic Claude que permite que 4,5 milhões de assinantes consultem faturas ao vivo, transações bancárias e relatórios de forma conversacional. Veja como funciona a conexão bidirecional, o que as proteções do JAX Assure e a política de dados apenas por sessão realmente prometem, uma lista de verificação de due diligence antes de conceder acesso OAuth e por que um livro-razão Beancount em texto simples dá a qualquer IA o mesmo acesso sem nenhuma integração.

xero
ai
llm
Leis de Privacidade de Indiana, Kentucky e Rhode Island Entraram em Vigor em 2026: O Que as Pequenas Empresas Precisam Saber
·mike

Leis de Privacidade de Indiana, Kentucky e Rhode Island Entraram em Vigor em 2026: O Que as Pequenas Empresas Precisam Saber

Em 1º de janeiro de 2026, Indiana, Kentucky e Rhode Island se tornaram o 18º, 19º e 20º estados com leis abrangentes de privacidade do consumidor. Este guia compara seus limites de aplicabilidade (tão baixos quanto 10.000 consumidores em Rhode Island), prazos de cura, penalidades de até US$ 10.000 por violação e fornece às pequenas empresas uma lista de verificação de conformidade em seis etapas.

privacy
compliance
small-business
Lei de Segurança de Dados de Seguros do Missouri (HB 974): O Que as Pequenas Agências Precisam Fazer Antes de 1º de Janeiro de 2026
·mike

Lei de Segurança de Dados de Seguros do Missouri (HB 974): O Que as Pequenas Agências Precisam Fazer Antes de 1º de Janeiro de 2026

A HB 974 do Missouri, sancionada em 2 de julho de 2025 e em vigor a partir de 1º de janeiro de 2026, aplica a Lei Modelo de Segurança de Dados de Seguros da NAIC a quase todos os licenciados de seguros do estado — exigindo um programa de segurança por escrito, avaliações anuais de risco, um plano de resposta a incidentes, supervisão de fornecedores e notificação de violações aos reguladores em até quatro dias úteis.

insurance
compliance
security
Lei de Corretagem de Dados H.211 de Vermont: Sua Pequena Empresa é Agora uma 'Corretora de Dados'?
·mike

Lei de Corretagem de Dados H.211 de Vermont: Sua Pequena Empresa é Agora uma 'Corretora de Dados'?

A H.211 (Lei 138) de Vermont, sancionada em 16 de junho de 2026, aumenta a taxa de registro de corretor de dados de US$ 100 para US$ 900, adiciona uma fiança de US$ 20.000 e impõe penalidades de até US$ 200/dia por não se registrar até 1º de janeiro de 2027. Seu teste mais restrito de "relação direta" pode classificar programas de fidelidade, facilitadores de pagamento, plataformas SaaS e profissionais de marketing afiliado como corretores de dados.

small-business
compliance
privacy
A LGPD de Connecticut (CTDPA) Agora Abrange Pequenas Empresas: Dados Neurais, Obrigações de Divulgação sobre Treinamento de LLM e as Regras de Julho de 2026
·mike

A LGPD de Connecticut (CTDPA) Agora Abrange Pequenas Empresas: Dados Neurais, Obrigações de Divulgação sobre Treinamento de LLM e as Regras de Julho de 2026

A CTDPA emendada de Connecticut entrou em vigor em 1º de julho de 2026, reduzindo o limite de abrangência para 35.000 consumidores, classificando dados neurais como sensíveis e exigindo divulgação clara sobre o treinamento de IA e LLM com dados pessoais. Processar qualquer dado sensível — mesmo um único registro — agora ativa a abrangência, o período de cura de 60 dias foi extinto e as penalidades chegam a US$ 5.000 por violação intencional.

privacy
compliance
small-business
Mostrando 1–12 de 28 publicações
1 / 3Próximo