Pular para o conteúdo principal

#privacy

Privacy

Protect financial data privacy and maintain confidentiality

Integração do Xero com Claude: O Que Pequenos Empresários Devem Saber Antes de Conectar Seus Livros

Em 12 de maio de 2026, a Xero ativou uma integração com o Anthropic Claude que permite que 4,5 milhões de assinantes consultem faturas ao vivo, transações bancárias e relatórios de forma conversacional. Veja como funciona a conexão bidirecional, o que as proteções do JAX Assure e a política de dados apenas por sessão realmente prometem, uma lista de verificação de due diligence antes de conceder acesso OAuth e por que um livro-razão Beancount em texto simples dá a qualquer IA o mesmo acesso sem nenhuma integração.

Leis de Privacidade de Indiana, Kentucky e Rhode Island Entraram em Vigor em 2026: O Que as Pequenas Empresas Precisam Saber

Em 1º de janeiro de 2026, Indiana, Kentucky e Rhode Island se tornaram o 18º, 19º e 20º estados com leis abrangentes de privacidade do consumidor. Este guia compara seus limites de aplicabilidade (tão baixos quanto 10.000 consumidores em Rhode Island), prazos de cura, penalidades de até US$ 10.000 por violação e fornece às pequenas empresas uma lista de verificação de conformidade em seis etapas.

Lei de Segurança de Dados de Seguros do Missouri (HB 974): O Que as Pequenas Agências Precisam Fazer Antes de 1º de Janeiro de 2026

A HB 974 do Missouri, sancionada em 2 de julho de 2025 e em vigor a partir de 1º de janeiro de 2026, aplica a Lei Modelo de Segurança de Dados de Seguros da NAIC a quase todos os licenciados de seguros do estado — exigindo um programa de segurança por escrito, avaliações anuais de risco, um plano de resposta a incidentes, supervisão de fornecedores e notificação de violações aos reguladores em até quatro dias úteis.

Lei de Corretagem de Dados H.211 de Vermont: Sua Pequena Empresa é Agora uma 'Corretora de Dados'?

A H.211 (Lei 138) de Vermont, sancionada em 16 de junho de 2026, aumenta a taxa de registro de corretor de dados de US$ 100 para US$ 900, adiciona uma fiança de US$ 20.000 e impõe penalidades de até US$ 200/dia por não se registrar até 1º de janeiro de 2027. Seu teste mais restrito de "relação direta" pode classificar programas de fidelidade, facilitadores de pagamento, plataformas SaaS e profissionais de marketing afiliado como corretores de dados.

A LGPD de Connecticut (CTDPA) Agora Abrange Pequenas Empresas: Dados Neurais, Obrigações de Divulgação sobre Treinamento de LLM e as Regras de Julho de 2026

A CTDPA emendada de Connecticut entrou em vigor em 1º de julho de 2026, reduzindo o limite de abrangência para 35.000 consumidores, classificando dados neurais como sensíveis e exigindo divulgação clara sobre o treinamento de IA e LLM com dados pessoais. Processar qualquer dado sensível — mesmo um único registro — agora ativa a abrangência, o período de cura de 60 dias foi extinto e as penalidades chegam a US$ 5.000 por violação intencional.

Falhas de Segurança de Dados de Contratados do IRS: O que o Relatório TIGTA de 2026 Descobriu — e Como Proteger Seus Dados Fiscais

Uma auditoria TIGTA de 2026 encontrou 1.375 entradas não autorizadas em áreas restritas de documentos de contribuintes e vulnerabilidades críticas deixadas sem correção por uma média de 223 dias em contratados de digitalização do IRS. Veja o que o órgão fiscalizador descobriu, como o IRS respondeu e as etapas concretas — inscrição no IP PIN, declaração antecipada, declaração eletrônica — que reduzem sua exposição.

As Novas Regras de Privacidade da Califórnia para 2026 Agora Cobrem Folha de Pagamento, Dados Biométricos e de Saúde dos Funcionários

A CPRA da Califórnia agora cobre dados de funcionários, candidatos e prestadores de serviço, e regulamentos vigentes a partir de 1º de janeiro de 2026 exigem avaliações de risco antes de usos de RH de alto risco, como relógios de ponto biométricos e triagem de currículos por IA, com regras de aviso e opt-out para tomada de decisão automatizada entrando em vigor até 2027.

Leis de Divulgação de Monitoramento de Funcionários em 2026: O Que as Pequenas Empresas Devem Comunicar às Suas Equipes

Cinco estados — Maine, Connecticut, Delaware, Nova York e Colorado — agora exigem aviso por escrito antes de monitorar funcionários. A lei do Maine de 2026 adiciona reaviso anual, divulgação durante a contratação e multas de $100–$500 por violação, enquanto as regras ampliadas de Connecticut entram em vigor em 1º de outubro de 2026. Veja como redigir uma única política de monitoramento que satisfaça todos os estados.

Relógios de Ponto por Impressão Digital e a Lei de Privacidade Biométrica: O Que uma Pequena Empresa Precisa Saber Antes de Instalar Um

A Lei de Privacidade de Informações Biométricas de Illinois exige uma política por escrito, aviso e consentimento assinado antes que qualquer relógio de ponto por impressão digital, veia da palma da mão ou reconhecimento facial escaneie um funcionário, com indenizações de $1.000–$5.000 por violação, e regras de consentimento semelhantes agora se espalham para o Texas, Washington e cerca de vinte outros estados.

Leis Estaduais de Privacidade de Dados de Funcionários em 2026: Um Guia de Registros de RH para Pequenas Empresas

Em 1º de janeiro de 2026, vinte estados têm leis abrangentes de privacidade de dados, mas a cobertura dos registros de RH dos funcionários varia bastante — a Califórnia estende direitos plenos de consumidor aos funcionários, enquanto Colorado e Virgínia isentam os registros trabalhistas, exceto por uma nova exceção do Colorado para dados biométricos, em vigor desde 1º de julho de 2025.

As Leis Empresariais de Connecticut de Julho de 2026: Preços Com Tudo Incluído, Direito ao Reparo e um Limite Mais Baixo de Privacidade de Dados

As leis de Connecticut que entraram em vigor em 1º de julho de 2026 exigem preços anunciados com tudo incluído, dão às oficinas de reparo independentes acesso a peças e documentação no mesmo nível dos fabricantes, e reduzem o limite de cobertura da CTDPA para 35.000 residentes, com gatilhos sem limite mínimo para dados sensíveis e venda de dados.