#privacy
Privacy
Protect financial data privacy and maintain confidentiality
Закони про конфіденційність 2026: Індіана, Кентуккі, Род-Айленд і Техас — правила, які мають знати малі підприємства
Закони про конфіденційність споживачів Індіани, Кентуккі та Род-Айленду набули чинності 1 січня 2026 року, і два з них не мають порогу доходу — ось як малі підприємства можуть визначити, чи підпадають вони під їхню дію, та як відстежувати відсотки доходу, які вимагають ці закони.
Заборони на спостережливе ціноутворення у 2026 році: що означають нові закони Меріленду, Коннектикуту та Нью-Йорку для вашого бізнесу
У 2026 році Меріленд, Коннектикут і Нью-Йорк прийняли перші закони США, що обмежують спостережливе ціноутворення — алгоритми, які використовують персональні дані для встановлення різних цін окремим клієнтам. Ось що забороняє кожен закон, винятки для програм лояльності та витрат, а також контрольний список відповідності для малих підприємств, які використовують інструменти динамічного ціноутворення.
Firefly III vs. Actual Budget: Який саморозміщений бюджетний застосунок з відкритим кодом варто обрати?
Firefly III — це система подвійної бухгалтерії; Actual Budget — це бюджетування у стилі YNAB методом конвертів. У цьому посібнику порівнюються налаштування (Docker, MariaDB vs. SQLite), банківська синхронізація (GoCardless, SimpleFin), вартість хостингу (~$5/місяць за VPS проти ~$109/рік у YNAB) та вибір інструменту для фрілансерів і домогосподарств із кількома рахунками.
Інтеграція Xero з Claude: Що власники малого бізнесу повинні знати перед підключенням своєї бухгалтерії
12 травня 2026 року Xero запустила інтеграцію з Anthropic Claude, яка дозволяє 4,5 мільйонам підписників отримувати в режимі діалогу інформацію про поточні рахунки-фактури, банківські транзакції та звіти. Ось як працює двостороннє з'єднання, що насправді обіцяють захисні заходи JAX Assure та політика даних лише в межах сеансу, контрольний список належної перевірки перед наданням доступу OAuth, і чому бухгалтерська книга Beancount у простому тексті надає будь-якому AI той самий доступ без жодної інтеграції.
Закони про конфіденційність в Індіані, Кентуккі та Род-Айленді набрали чинності у 2026 році: що потрібно знати малому бізнесу
1 січня 2026 року Індіана, Кентуккі та Род-Айленд стали 18-м, 19-м та 20-м штатами з всеосяжними законами про конфіденційність споживачів. Цей посібник порівнює їхні пороги застосування (від 10 000 споживачів у Род-Айленді), періоди виправлення, штрафи до 10 000 доларів за порушення, а також надає малому бізнесу контрольний список із шести кроків для забезпечення відповідності.
Закон Міссурі про безпеку страхових даних HB 974: що малим агентствам потрібно зробити до 1 січня 2026 року
Закон Міссурі HB 974, підписаний 2 липня 2025 року та чинний з 1 січня 2026 року, поширює Типовий закон NAIC про безпеку страхових даних майже на всіх страхових ліцензіатів штату — вимагаючи письмову програму безпеки, щорічну оцінку ризиків, план реагування на інциденти, нагляд за постачальниками та повідомлення регуляторів про витік даних протягом чотирьох робочих днів.
Закон Вермонту H.211 про брокерів даних: Чи є ваш малий бізнес «брокером даних»?»
Закон Вермонту H.211 (Act 138), підписаний 16 червня 2026 року, підвищує реєстраційний збір для брокерів даних зі 100 до 900 доларів США, додає облігацію забезпечення на суму 20 000 доларів США та встановлює штрафи до 200 доларів США на день за нереєстрацію до 1 січня 2027 року. Його вужчий тест «прямих відносин» може класифікувати програми лояльності, платіжних посередників, SaaS-платформи та партнерів-маркетологів як брокерів даних.
CTDPA Коннектикуту тепер охоплює малий бізнес: нейральні дані, розкриття інформації про навчання LLM та правила липня 2026 року
Змінений CTDPA Коннектикуту набув чинності 1 липня 2026 року, знизивши поріг охоплення до 35 000 споживачів, класифікувавши нейральні дані як чутливі та вимагаючи помітного розкриття інформації про навчання ШІ та LLM на персональних даних. Обробка будь-яких чутливих даних — навіть одного запису — тепер запускає охоплення, 60-денний період виправлення зник, а штрафи сягають 5000 доларів США за кожне навмисне порушення.
Провали безпеки даних підрядників IRS: що виявив звіт TIGTA 2026 року — і як захистити свої податкові дані
Аудит TIGTA 2026 року виявив 1375 несанкціонованих входів до захищених зон з документами платників податків і критичні вразливості, які залишалися незакритими в середньому 223 дні у підрядників IRS зі сканування. Ось що виявив наглядовий орган, як відреагувала IRS та конкретні кроки — реєстрація IP PIN, раннє подання декларацій, електронне подання — які зменшують ваш ризик.
Нові правила конфіденційності Каліфорнії 2026 року тепер охоплюють дані про зарплату, біометричні та медичні дані співробітників
Каліфорнійський CPRA тепер охоплює дані співробітників, кандидатів і підрядників, а правила, що набувають чинності 1 січня 2026 року, вимагають оцінки ризиків перед використанням у сферах підвищеного ризику, таких як біометричні табелі обліку часу та AI-скринінг резюме, з поетапним запровадженням до 2027 року правил повідомлення та відмови щодо автоматизованого прийняття рішень.
Закони про розкриття інформації щодо моніторингу співробітників у 2026 році: що малий бізнес зобов'язаний повідомляти своїй команді
П'ять штатів — Мен, Коннектикут, Делавер, Нью-Йорк і Колорадо — тепер вимагають письмового повідомлення перед початком моніторингу співробітників. Закон Мена 2026 року додає щорічне повторне повідомлення, розкриття інформації під час найму та штрафи $100–$500 за кожне порушення, тоді як розширені правила Коннектикуту набирають чинності 1 жовтня 2026 року. Ось як скласти єдину політику моніторингу, що відповідає вимогам усіх штатів.
Табельні годинники зі скануванням відбитків пальців і закон про конфіденційність біометричних даних: що малому бізнесу необхідно знати перед встановленням такого пристрою
Закон штату Іллінойс про конфіденційність біометричної інформації вимагає письмової політики, повідомлення та підписаної згоди, перш ніж табельний годинник зі скануванням відбитків пальців, вен долоні чи розпізнаванням обличчя зчитає дані працівника, а компенсація становить від $1,000 до $5,000 за кожне порушення; подібні правила щодо згоди вже поширюються на Техас, Вашингтон і приблизно двадцять інших штатів.