跳转到主要内容

#privacy

Privacy

Protect financial data privacy and maintain confidentiality

24 篇博文查看所有标签
2026年各州隐私法:印第安纳州、肯塔基州、罗德岛州和得克萨斯州——小企业必须了解的规定
·mike

2026年各州隐私法:印第安纳州、肯塔基州、罗德岛州和得克萨斯州——小企业必须了解的规定

印第安纳州、肯塔基州和罗德岛州的消费者隐私法于2026年1月1日生效,其中两个州没有收入门槛——以下是如何判断小企业是否受其约束,以及如何追踪这些法律要求的收入百分比。

privacy
compliance
small-business
2026年监控定价禁令:马里兰州、康涅狄格州和纽约州新法律对企业的影响
·mike

2026年监控定价禁令:马里兰州、康涅狄格州和纽约州新法律对企业的影响

2026年,马里兰州、康涅狄格州和纽约州颁布了美国首批限制监控定价的法律——即利用个人数据向不同客户收取不同价格的算法。本文介绍了每项法律禁止的内容、忠诚度计划和基于成本的例外条款,以及使用动态定价工具的小型企业合规检查清单。

pricing
compliance
privacy
Firefly III vs. Actual Budget:你应该运行哪款自托管开源预算应用?
·mike

Firefly III vs. Actual Budget:你应该运行哪款自托管开源预算应用?

Firefly III是一个复式记账系统;Actual Budget则是一款YNAB风格的信封式预算工具。本指南对比了它们的设置(Docker、MariaDB vs. SQLite)、银行同步(GoCardless、SimpleFin)、托管成本(约5美元/月的VPS vs. YNAB的约109美元/年),以及哪款工具更适合自由职业者与多账户家庭。

budgeting
open-source
personal-finance
Xero的Claude集成:小企业主在连接账簿前应知事项
·mike

Xero的Claude集成:小企业主在连接账簿前应知事项

2026年5月12日,Xero正式上线Anthropic Claude集成,让450万订阅用户能够通过对话方式查询实时发票、银行交易和报表。本文将介绍双向连接的工作原理、JAX Assure护栏和会话专属数据政策的实际承诺、授权OAuth访问前的尽职调查清单,以及为什么纯文本Beancount分类账能让任何AI无需集成即可获得相同访问权限。

xero
ai
llm
印第安纳州、肯塔基州和罗德岛州隐私法于2026年生效:小企业须知
·mike

印第安纳州、肯塔基州和罗德岛州隐私法于2026年生效:小企业须知

2026年1月1日,印第安纳州、肯塔基州和罗德岛州成为第18、19和20个颁布全面消费者隐私法的州。本指南比较了它们的适用门槛(罗德岛州低至10,000名消费者)、整改期、最高每次违规10,000美元的罚款,并为小企业提供了一份六步合规清单。

privacy
compliance
small-business
密苏里州HB 974保险数据安全法:小型代理机构在2026年1月1日前必须做的事
·mike

密苏里州HB 974保险数据安全法:小型代理机构在2026年1月1日前必须做的事

密苏里州HB 974于2025年7月2日签署、2026年1月1日生效,将NAIC保险数据安全示范法适用于该州几乎所有的保险持牌人——要求建立书面安全计划、开展年度风险评估、制定事件响应计划、加强供应商监管,并在四个工作日内向监管机构报告数据泄露。

insurance
compliance
security
佛蒙特州H.211数据经纪人法案:你的小企业现在算不算'数据经纪人'?
·mike

佛蒙特州H.211数据经纪人法案:你的小企业现在算不算'数据经纪人'?

佛蒙特州H.211法案(第138号法案)于2026年6月16日签署,将数据经纪人注册费从100美元提高到900美元,增加了20,000美元的保证保证金,并对未能在2027年1月1日前注册者处以最高每天200美元的罚款。其更严格的"直接关系"测试可能将忠诚度计划、支付服务商、SaaS平台和联盟营销人员归类为数据经纪人。

small-business
compliance
privacy
康涅狄格州CTDPA现已覆盖小企业:神经数据、大型语言模型训练披露及2026年7月规则
·mike

康涅狄格州CTDPA现已覆盖小企业:神经数据、大型语言模型训练披露及2026年7月规则

康涅狄格州修订后的CTDPA于2026年7月1日生效,将覆盖门槛降至35,000名消费者,将神经数据归类为敏感数据,并要求显著披露AI和LLM对个人数据的训练。处理任何敏感数据(即使仅一条记录)即触发覆盖,60天补救期已取消,故意违规的罚款可达每起5,000美元。

privacy
compliance
small-business
国税局承包商数据安全漏洞:2026 年 TIGTA 报告发现了什么——以及如何保护你的税务数据
·mike

国税局承包商数据安全漏洞:2026 年 TIGTA 报告发现了什么——以及如何保护你的税务数据

2026 年 TIGTA 审计发现,国税局的外部扫描承包商在限制性纳税人文件区域发生了 1,375 次未经授权的进入,且关键漏洞平均 223 天未修补。以下是监督机构发现了什么、国税局如何回应,以及那些能降低你风险的具体步骤——IP PIN 注册、尽早报税、电子报税。

tax
security
privacy
加州2026年隐私新规将员工工资、生物特征与健康数据全面纳入监管
·mike

加州2026年隐私新规将员工工资、生物特征与健康数据全面纳入监管

加州CPRA现已覆盖员工、求职者和承包商数据,自2026年1月1日起生效的新规要求企业在使用生物特征打卡机、AI简历筛选等高风险人力资源用途前完成风险评估,自动化决策通知与选择退出规则将在2027年前分阶段落地。

privacy
california
compliance
2026年员工监控披露法规:小企业必须告知员工的事项
·mike

2026年员工监控披露法规:小企业必须告知员工的事项

缅因州、康涅狄格州、特拉华州、纽约州和科罗拉多州这五个州目前都要求在监控员工之前提供书面通知。缅因州2026年的新法律新增了年度重新通知、招聘阶段披露以及每次违规$100–$500的罚款,而康涅狄格州扩展后的规定将于2026年10月1日生效。以下是如何撰写一份能满足所有州要求的监控政策。

compliance
legal
small-business
指纹打卡机与生物识别隐私法:小企业安装前必须了解的事项
·mike

指纹打卡机与生物识别隐私法:小企业安装前必须了解的事项

伊利诺伊州的《生物识别信息隐私法》要求企业在指纹、掌静脉或人脸识别打卡机扫描任何员工之前,先制定书面政策、发出书面告知并取得签署同意,每次违规的赔偿金为 $1,000–$5,000,类似的同意规则如今也正扩散到德克萨斯州、华盛顿州以及大约另外二十个州。

privacy
compliance
small-business
显示第 1–12 篇,共 24 篇
1 / 2下一页