#privacy
Privacy
Protect financial data privacy and maintain confidentiality
Законы о конфиденциальности на уровне штатов 2026: Правила Индианы, Кентукки, Род-Айленда и Техаса, которые малый бизнес обязан знать
Законы о конфиденциальности потребителей Индианы, Кентукки и Род-Айленда вступили в силу 1 января 2026 года, причем два из них не имеют порога по выручке — вот как малому бизнесу определить, попадает ли он под их действие, и как отслеживать процентные доли выручки, требуемые этими законами.
Запреты на слежку за ценами в 2026 году: Что новые законы Мэриленда, Коннектикута и Нью-Йорка значат для вашего бизнеса
В 2026 году Мэриленд, Коннектикут и Нью-Йорк приняли первые в США законы, ограничивающие слежку за ценами — алгоритмы, использующие личные данные для установления разных цен для отдельных клиентов. В этой статье рассказывается, что запрещает каждый закон, исключения для программ лояльности и обоснованных затрат, а также контрольный список для соблюдения требований малым бизнесом, использующим инструменты динамического ценообразования.
Firefly III против Actual Budget: Какое самодеплоируемое приложение с открытым исходным кодом для бюджетирования стоит запустить?
Firefly III — это система двойной бухгалтерии; Actual Budget — это конвертный бюджетировщик в стиле YNAB. Это руководство сравнивает настройку (Docker, MariaDB vs. SQLite), банковскую синхронизацию (GoCardless, SimpleFin), стоимость хостинга (~$5/мес за VPS против ~$109/год за YNAB) и какой инструмент подходит фрилансерам, а какой — домохозяйствам с несколькими счетами.
Интеграция Xero с Claude: Что владельцам малого бизнеса следует знать перед подключением учета
12 мая 2026 года Xero запустила интеграцию с Anthropic Claude, позволяющую 4,5 миллионам подписчиков в диалоговом режиме запрашивать счета, банковские транзакции и отчеты. Вот как работает двунаправленное соединение, что на самом деле обещают защитные механизмы JAX Assure и политика данных «только для сессии», контрольный список должной осмотрительности перед предоставлением доступа OAuth, а также почему plain-text бухгалтерская книга Beancount дает любому AI тот же доступ без какой-либо интеграции.
Законы о конфиденциальности в Индиане, Кентукки и Род-Айленде вступили в силу в 2026 году: что нужно знать малому бизнесу
1 января 2026 года Индиана, Кентукки и Род-Айленд стали 18-м, 19-м и 20-м штатами с комплексными законами о конфиденциальности потребителей. Это руководство сравнивает их пороги применимости (всего 10 000 потребителей в Род-Айленде), периоды исправления, штрафы до 10 000 долларов за нарушение и предлагает для малого бизнеса контрольный список из шести шагов по соблюдению требований.
Закон HB 974 штата Миссури о безопасности данных страховых компаний: что должны сделать небольшие агентства до 1 января 2026 года
Закон HB 974 штата Миссури, подписанный 2 июля 2025 года и вступающий в силу 1 января 2026 года, распространяет типовой закон NAIC о безопасности данных страховых компаний почти на всех лицензиатов страховой деятельности в штате — требуя письменную программу безопасности, ежегодную оценку рисков, план реагирования на инциденты, контроль поставщиков и уведомление регуляторов о нарушениях в течение четырёх рабочих дней.
Закон Вермонта H.211 о брокерах данных: Является ли ваш малый бизнес теперь «брокером данных»?
Закон H.211 (Act 138) штата Вермонт, подписанный 16 июня 2026 года, повышает регистрационный сбор для брокеров данных со 100 до 900 долларов, добавляет обязательный залог в размере 20 000 долларов и вводит штрафы до 200 долларов в день за отказ от регистрации до 1 января 2027 года. Его более узкий тест «прямых отношений» может классифицировать программы лояльности, платежных операторов, SaaS-платформы и партнеров по аффилированному маркетингу как брокеров данных.
CTDPA Коннектикута теперь охватывает малые предприятия: нейронные данные, требования к раскрытию информации об обучении LLM и правила июля 2026 года
Внесенная поправка в CTDPA Коннектикута вступила в силу 1 июля 2026 года, снизив порог охвата до 35 000 потребителей, классифицировав нейронные данные как конфиденциальные и потребовав заметного раскрытия информации об обучении ИИ и LLM на персональных данных. Обработка любых конфиденциальных данных — даже одной записи — теперь запускает действие закона, 60-дневный период исправления ошибок отменен, а штрафы достигают 5000 долларов за каждое умышленное нарушение.
Сбои в безопасности данных подрядчиков IRS: что показал отчет TIGTA 2026 года — и как защитить свои налоговые данные
Аудит TIGTA 2026 года выявил 1375 несанкционированных входов в закрытые зоны с документами налогоплательщиков и критические уязвимости, которые не устранялись в среднем 223 дня у подрядчиков по сканированию IRS. Вот что обнаружил контрольный орган, как отреагировала IRS и какие конкретные шаги — регистрация IP PIN, ранняя подача декларации, электронная подача — снижают ваши риски.
Новые правила Калифорнии о конфиденциальности 2026 года теперь распространяются на данные о зарплате, биометрии и здоровье сотрудников
Закон CPRA в Калифорнии теперь охватывает данные сотрудников, соискателей и подрядчиков, а нормативные акты, вступающие в силу с 1 января 2026 года, требуют оценки рисков перед использованием технологий высокого риска в HR, таких как биометрические табели учёта времени и ИИ-скрининг резюме, при этом правила уведомления и отказа для автоматизированного принятия решений вводятся поэтапно к 2027 году.
Законы о раскрытии информации о мониторинге сотрудников в 2026 году: что малый бизнес обязан сообщать своей команде
Пять штатов — Мэн, Коннектикут, Делавэр, Нью-Йорк и Колорадо — теперь требуют письменного уведомления перед началом мониторинга сотрудников. Закон Мэна 2026 года добавляет ежегодное повторное уведомление, раскрытие информации на этапе найма и штрафы в размере $100–$500 за нарушение, а расширенные правила Коннектикута вступают в силу 1 октября 2026 года. Вот как составить единую политику мониторинга, которая удовлетворяет требованиям всех штатов.
Дактилоскопические табельные часы и закон о конфиденциальности биометрических данных: что нужно знать малому бизнесу перед установкой
Закон штата Иллинойс о конфиденциальности биометрической информации (BIPA) требует письменной политики, уведомления и подписанного согласия до того, как дактилоскопические часы, сканер вен ладони или система распознавания лиц отсканируют сотрудника, а компенсация составляет $1,000–$5,000 за нарушение — похожие правила согласия уже распространяются на Техас, Вашингтон и примерно двадцать других штатов.