#privacy
Privacy
Protect financial data privacy and maintain confidentiality
国税局承包商数据安全漏洞:2026 年 TIGTA 报告发现了什么——以及如何保护你的税务数据
2026 年 TIGTA 审计发现,国税局的外部扫描承包商在限制性纳税人文件区域发生了 1,375 次未经授权的进入,且关键漏洞平均 223 天未修补。以下是监督机构发现了什么、国税局如何回应,以及那些能降低你风险的具体步骤——IP PIN 注册、尽早报税、电子报税。
加州2026年隐私新规将员工工资、生物特征与健康数据全面纳入监管
加州CPRA现已覆盖员工、求职者和承包商数据,自2026年1月1日起生效的新规要求企业在使用生物特征打卡机、AI简历筛选等高风险人力资源用途前完成风险评估,自动化决策通知与选择退出规则将在2027年前分阶段落地。
2026年员工监控披露法规:小企业必须告知员工的事项
缅因州、康涅狄格州、特拉华州、纽约州和科罗拉多州这五个州目前都要求在监控员工之前提供书面通知。缅因州2026年的新法律新增了年度重新通知、招聘阶段披露以及每次违规$100–$500的罚款,而康涅狄格州扩展后的规定将于2026年10月1日生效。以下是如何撰写一份能满足所有州要求的监控政策。
指纹打卡机与生物识别隐私法:小企业安装前必须了解的事项
伊利诺伊州的《生物识别信息隐私法》要求企业在指纹、掌静脉或人脸识别打卡机扫描任何员工之前,先制定书面政策、发出书面告知并取得签署同意,每次违规的赔偿金为 $1,000–$5,000,类似的同意规则如今也正扩散到德克萨斯州、华盛顿州以及大约另外二十个州。
2026年各州员工数据隐私法:小型企业人事记录合规指南
截至2026年1月1日,美国已有二十个州出台了全面的数据隐私法,但对员工人事记录的覆盖范围差异很大——加利福尼亚州将完整的消费者权利延伸至员工,而科罗拉多州和弗吉尼亚州则将雇佣记录排除在外,唯一的例外是科罗拉多州自2025年7月1日起生效的新生物识别数据豁免条款。
QuickBooks 2026 AI 影响力报告:为什么小企业在记账之外的领域都信任 AI
财捷(Intuit)发布的 2026 年 AI 影响力报告发现,77% 的小企业已经开始定期使用 AI,但记账领域的采用率落后于市场营销和客户服务,因为企业主认为隐私、准确性和信任是最大的障碍。
康涅狄格州2026年7月商业新规:全包定价、维修权与更低的数据隐私门槛
康涅狄格州2026年7月1日生效的新法律要求广告价格必须全包报价,赋予独立维修店与制造商同等的零件和文档访问权限,并将CTDPA的适用门槛降至35,000名居民,同时为敏感数据和数据销售设置了不设门槛的触发条件。
2026年年中州隐私法浪潮:小企业须知
2026年7月1日,康涅狄格州将其隐私法适用门槛降至3.5万名居民,阿肯色州根据ACTOPPA禁止向未成年人投放定向广告,犹他州新增了数据更正权——比以往任何时候都有更多小企业被纳入监管范围。
开放银行陷入困境:CFPB 第 1033 条撤销对小型企业银行数据馈送意味着什么
一项联邦法院禁令和 CFPB 的撤销冻结了个人金融数据权利规则(第 1033 条),使得小型企业不确定通过银行数据馈送访问会计、贷款和现金流工具是否能保持免费、安全和可靠。
科罗拉多州 SB 26-189:中小企业 2027 年 AI 合规指南
科罗拉多州已使用 SB 26-189 取代了其原有的 AI 法案,该法案将于 2027 年 1 月 1 日生效。该法案针对在八类重大决定中使用自动化决策技术的企业,强制要求提供使用前通知、30 天内不利结果披露,并赋予消费者访问、更正和人工审查的权利。这是一份面向中小规模部署者和开发者的合规指南。
2026 年短信营销合规指南:TCPA、A2P 10DLC 和州级迷你 TCPA 法规
一份面向小企业的 2026 年保持 TCPA 合规实战指南——涵盖 A2P 10DLC 品牌与活动注册、一对一规则被撤销后的 FCC 同意规则、STOP 和 HELP 关键词自动化、SHAFT 内容限制、运营商单条消息费用,以及包括佛罗里达州 FTSA、德克萨斯州 SB 140 和俄克拉荷马州 OTSA 在内的州级迷你 TCPA 法规现状。
德克萨斯州数据隐私法与 20 州拼图:2026 年合规指南
到 2026 年,美国将有 20 个州实施全面的消费者隐私法,其中 12 个州要求识别全球隐私控制 (GPC),且康涅狄格州、特拉华州、肯塔基州、明尼苏达州和蒙大拿州的补救期即将失效。本文为 SaaS、电子商务和专业服务运营商提供了最小可行合规计划。