#privacy
Privacy
Protect financial data privacy and maintain confidentiality
Leis de Privacidade Estaduais 2026: Regras de Indiana, Kentucky, Rhode Island e Texas que Pequenas Empresas Precisam Conhecer
As leis de privacidade do consumidor de Indiana, Kentucky e Rhode Island entraram em vigor em 1º de janeiro de 2026, e duas delas não têm limite de receita — veja como pequenas empresas determinam se estão cobertas e como acompanhar os percentuais de receita que essas leis exigem.
Proibições de Preços com Base em Vigilância em 2026: O Que as Novas Leis de Maryland, Connecticut e Nova York Significam para o Seu Negócio
Em 2026, Maryland, Connecticut e Nova York promulgaram as primeiras leis nos EUA restringindo a precificação com base em vigilância — algoritmos que usam dados pessoais para cobrar preços diferentes de clientes individuais. Veja o que cada lei proíbe, as exceções para programas de fidelidade e ajustes baseados em custos, e uma lista de verificação de conformidade para pequenas empresas que usam ferramentas de precificação dinâmica.
Firefly III vs. Actual Budget: Qual Aplicativo de Orçamento Auto-Hospedado e Open-Source Você Deve Usar?
O Firefly III é um sistema de contabilidade de partidas dobradas; o Actual Budget é um orçamentista por envelope no estilo YNAB. Este guia compara a configuração (Docker, MariaDB vs. SQLite), sincronização bancária (GoCardless, SimpleFin), custos de hospedagem (~$5/mês VPS vs. ~$109/ano do YNAB) e qual ferramenta atende freelancers versus famílias com várias contas.
Integração do Xero com Claude: O Que Pequenos Empresários Devem Saber Antes de Conectar Seus Livros
Em 12 de maio de 2026, a Xero ativou uma integração com o Anthropic Claude que permite que 4,5 milhões de assinantes consultem faturas ao vivo, transações bancárias e relatórios de forma conversacional. Veja como funciona a conexão bidirecional, o que as proteções do JAX Assure e a política de dados apenas por sessão realmente prometem, uma lista de verificação de due diligence antes de conceder acesso OAuth e por que um livro-razão Beancount em texto simples dá a qualquer IA o mesmo acesso sem nenhuma integração.
Leis de Privacidade de Indiana, Kentucky e Rhode Island Entraram em Vigor em 2026: O Que as Pequenas Empresas Precisam Saber
Em 1º de janeiro de 2026, Indiana, Kentucky e Rhode Island se tornaram o 18º, 19º e 20º estados com leis abrangentes de privacidade do consumidor. Este guia compara seus limites de aplicabilidade (tão baixos quanto 10.000 consumidores em Rhode Island), prazos de cura, penalidades de até US$ 10.000 por violação e fornece às pequenas empresas uma lista de verificação de conformidade em seis etapas.
Lei de Segurança de Dados de Seguros do Missouri (HB 974): O Que as Pequenas Agências Precisam Fazer Antes de 1º de Janeiro de 2026
A HB 974 do Missouri, sancionada em 2 de julho de 2025 e em vigor a partir de 1º de janeiro de 2026, aplica a Lei Modelo de Segurança de Dados de Seguros da NAIC a quase todos os licenciados de seguros do estado — exigindo um programa de segurança por escrito, avaliações anuais de risco, um plano de resposta a incidentes, supervisão de fornecedores e notificação de violações aos reguladores em até quatro dias úteis.
Lei de Corretagem de Dados H.211 de Vermont: Sua Pequena Empresa é Agora uma 'Corretora de Dados'?
A H.211 (Lei 138) de Vermont, sancionada em 16 de junho de 2026, aumenta a taxa de registro de corretor de dados de US$ 100 para US$ 900, adiciona uma fiança de US$ 20.000 e impõe penalidades de até US$ 200/dia por não se registrar até 1º de janeiro de 2027. Seu teste mais restrito de "relação direta" pode classificar programas de fidelidade, facilitadores de pagamento, plataformas SaaS e profissionais de marketing afiliado como corretores de dados.
A LGPD de Connecticut (CTDPA) Agora Abrange Pequenas Empresas: Dados Neurais, Obrigações de Divulgação sobre Treinamento de LLM e as Regras de Julho de 2026
A CTDPA emendada de Connecticut entrou em vigor em 1º de julho de 2026, reduzindo o limite de abrangência para 35.000 consumidores, classificando dados neurais como sensíveis e exigindo divulgação clara sobre o treinamento de IA e LLM com dados pessoais. Processar qualquer dado sensível — mesmo um único registro — agora ativa a abrangência, o período de cura de 60 dias foi extinto e as penalidades chegam a US$ 5.000 por violação intencional.
Falhas de Segurança de Dados de Contratados do IRS: O que o Relatório TIGTA de 2026 Descobriu — e Como Proteger Seus Dados Fiscais
Uma auditoria TIGTA de 2026 encontrou 1.375 entradas não autorizadas em áreas restritas de documentos de contribuintes e vulnerabilidades críticas deixadas sem correção por uma média de 223 dias em contratados de digitalização do IRS. Veja o que o órgão fiscalizador descobriu, como o IRS respondeu e as etapas concretas — inscrição no IP PIN, declaração antecipada, declaração eletrônica — que reduzem sua exposição.
As Novas Regras de Privacidade da Califórnia para 2026 Agora Cobrem Folha de Pagamento, Dados Biométricos e de Saúde dos Funcionários
A CPRA da Califórnia agora cobre dados de funcionários, candidatos e prestadores de serviço, e regulamentos vigentes a partir de 1º de janeiro de 2026 exigem avaliações de risco antes de usos de RH de alto risco, como relógios de ponto biométricos e triagem de currículos por IA, com regras de aviso e opt-out para tomada de decisão automatizada entrando em vigor até 2027.
Leis de Divulgação de Monitoramento de Funcionários em 2026: O Que as Pequenas Empresas Devem Comunicar às Suas Equipes
Cinco estados — Maine, Connecticut, Delaware, Nova York e Colorado — agora exigem aviso por escrito antes de monitorar funcionários. A lei do Maine de 2026 adiciona reaviso anual, divulgação durante a contratação e multas de $100–$500 por violação, enquanto as regras ampliadas de Connecticut entram em vigor em 1º de outubro de 2026. Veja como redigir uma única política de monitoramento que satisfaça todos os estados.
Relógios de Ponto por Impressão Digital e a Lei de Privacidade Biométrica: O Que uma Pequena Empresa Precisa Saber Antes de Instalar Um
A Lei de Privacidade de Informações Biométricas de Illinois exige uma política por escrito, aviso e consentimento assinado antes que qualquer relógio de ponto por impressão digital, veia da palma da mão ou reconhecimento facial escaneie um funcionário, com indenizações de $1.000–$5.000 por violação, e regras de consentimento semelhantes agora se espalham para o Texas, Washington e cerca de vinte outros estados.