出海巨头希音、Temu、小米连遭境外法律重创
此语言版本暂无译稿,以下显示繁体中文原文。
记者/香港通訊社編輯部
最近短短几天之内,三家中国出海巨头,分别在欧洲与印度,遭遇了三场极具标志性的法律挑战:希音(Shein)被爱尔兰数据保护委员会正式启动跨境数据调查;拼多多旗下Temu被匈牙利竞争监管机构重罚超过13亿福林;小米则在印度标准必要专利(SEP)诉讼中,被法院要求缴纳27.2亿卢比临时保证金。
这三起案件,表面看分别属于:数据合规;消费者保护;专利与知识产权。但如果放在一起观察,会发现一个越来越清晰的趋势:中国企业正在从“商品进入全球”,进入“规则进入全球”的第二阶段。
01
Shein被欧盟正式调查
爱尔兰数据保护委员会(DPC)日前宣布,依据《2018年数据保护法》第110条,对希音(Shein)在爱尔兰的运营主体Infinite Styles Services Co. Ltd.(即SHEIN Ireland)启动正式调查。

此次调查的核心问题,是Shein是否违反了《通用数据保护条例》(简称GDPR)关于个人数据跨境传输的规定,监管方怀疑其将欧盟及欧洲经济区(EU/EEA)用户数据传输至中国境内。
这不是一次普通的程序性调查。因为DPC在整个欧盟数字监管体系中,具有极强的象征意义。由于Meta、Google、TikTok等大型互联网平台的欧洲总部大多设于爱尔兰,因此DPC事实上承担着欧盟互联网监管“前哨站”的角色。过去几年,其已累计针对多家科技巨头开出超过40亿欧元罚单。TikTok也曾在2021年被其启动调查,并最终于2025年遭到5.3亿欧元处罚。
因此,这次针对Shein的调查,很大程度上意味着:欧盟已经开始将中国背景互联网平台的数据治理问题,上升为重点监管议题。
从法律结构上看,GDPR最核心的制度设计之一,就是对“第三国数据传输”的严格限制。根据GDPR第45条,只有当欧盟委员会认定某一国家具备“充分保护水平”(Adequacy Decision)时,欧盟个人数据才可以自由流向该国。目前,日本、韩国、英国、加拿大等15个法域已经获得这一资格,但中国并不在名单之列。

这意味着,中国企业如果希望合法处理欧洲用户数据,就必须依赖GDPR第五章中的其他合规工具,其中最常见的是标准合同条款(SCCs)。
但问题在于,在著名的“Schrems II”判决之后,欧盟法院已经明确表示:仅仅签署SCCs,并不自动意味着数据传输合法。企业还必须完成传输影响评估(TIA),即评估接收国法律环境是否会削弱欧盟用户的数据权利,并在必要时采取额外技术与组织性保护措施。这意味着中国互联网平台过去依赖高速增长所形成的“平台扩张逻辑”,正在与欧洲“数字主权”逻辑发生深层碰撞。
CEGA合规专家认为,尽管最终调查结果仍有待观察,但从执法层面看,若DPC最终认定Shein存在违规,依据GDPR第83(5)条,其最高可能面临2000万欧元或上一财年全球营业额4%的罚款,以较高者为准。参考TikTok此前被罚5.3亿欧元并被要求暂停部分数据传输的案例,Shein不仅面临巨大财务风险,更面临其欧洲业务底层数据架构的重大调整。
02
Temu遭遇欧洲重罚
几乎与此同时,拼多多旗下Temu也在欧洲遭遇重大监管处罚。
匈牙利竞争管理局(GVH)正式结束对Temu欧洲运营商Whaleco 技术有限公司的调查,并认定其在匈牙利市场存在多项误导消费者的不正当商业行为,最终作出总额超过13亿福林(约2900万元人民币)的处罚决定。

其中,包括要求Temu向消费者进行补偿,以及缴纳行政罚款,同时还要求其建立消费者保护合规计划,并接受持续性的后续监管核查。
根据GVH披露的信息,Temu被认定存在多项问题,包括利用划线价格制造虚假折扣印象、无法证明“高达95%折扣”的真实性、部分商品实际上并不存在真实优惠,以及通过视觉设计和倒计时机制制造消费紧迫感等。
如果放在过去的互联网增长逻辑中,这些操作并不罕见。事实上,国内电商平台都曾长期依赖“限时促销”“高刺激折扣”“倒计时营销”等方式提升转化率。
但欧洲的监管逻辑截然不同。欧盟已经不再将大型平台简单视为商业公司,而是越来越倾向于将其视为一种能够影响消费者心理和社会行为的“数字基础设施”。
因此,监管的重点,也正在从“卖什么”,转向“如何让用户购买”。
CEGA合规专家指出,这一变化背后,是欧盟近年来一系列监管框架的同步推进,包括GDPR、《数字服务法》(DSA)、《数字市场法》(DMA)以及消费者保护强化机制等。这些法律共同体现出一个越来越鲜明的欧洲监管趋势:平台不仅需要对商品本身负责,还必须对“影响消费者决策的机制”负责。
而Temu模式中最核心的增长机制——低价刺激、限时倒计时、社交裂变、高频推送——实际上与欧盟当前强调的“透明、公平、可验证”的平台治理理念之间,正在形成越来越明显的结构性冲突。
CEGA合规专家强调,此次GVH不仅进行了罚款,还要求Temu建立长期消费者保护合规体系,并接受持续性的跟踪核查。这意味着,欧洲监管已经开始从传统“事后处罚”,逐渐转向对企业商业模式本身进行制度性改造。
03
小米在印度遭遇“专利反噬”
相比Shein和Temu,小米在印度遭遇的挑战,则揭示了另一种更加复杂的全球化风险:跨法域司法联动。
印度德里高等法院日前就Malikie诉小米标准必要专利(SEP)侵权案作出关键裁定,要求小米在六周内向法院缴纳27.2亿卢比(约1.96亿元人民币)作为临时保证金。如果未按时缴纳,原告可以进一步申请临时禁令。

表面上看,这是一场典型的SEP诉讼。Malikie指控小米在印度生产、进口和销售4G/5G设备,但长期未取得相关SEP许可。双方其实自2023年便已展开FRAND许可谈判,但始终未能达成协议。
本案令整个法律界大吃一惊的地方在于:小米于2026年3月向深圳市中级人民法院提起的一项FRAND费率(公平、合理、无歧视许可费率)确认诉讼。
小米原本希望通过中国法院确定全球许可费率,从而降低专利许可成本。
但印度德里高等法院却采取了一种极具攻击性的司法逻辑:既然小米主动请求法院确认FRAND许可费率,那么这一行为本身,就意味着它事实上已经认可涉案专利具备“标准必要性”。
于是,中国诉讼里的白纸黑字,最终直接变成了印度法庭里指控小米侵权的最有力呈堂证供。
CEGA合规专家指出,此案意味着,在今天的全球知识产权博弈中,企业在某一个国家采取的诉讼行为,已经可能直接影响另一个国家法官的判断逻辑。
过去,许多企业仍然习惯于将不同国家的诉讼视为彼此独立的“孤岛”。但现实已经发生变化。无论是欧盟、印度、美国还是中国,各国法院与监管机构都开始越来越频繁地参考其他法域中的诉讼行为、证据材料以及程序策略。
企业在一个国家说过什么、提交过什么、承认过什么,都可能在另一个国家被重新解释,甚至被转化为不利证据。
04
三起案件的背后
从Shein的数据调查,到Temu的消费者保护处罚,再到小米的SEP诉讼,三起案件虽然分别属于数据监管、平台治理与知识产权领域,但背后实际上指向的是同一个深层变化:全球市场,正在重新定义“市场准入”。
过去,市场准入更多取决于产品是否具有竞争力;而今天,越来越取决于企业是否能够适应当地制度秩序。全球化,已经不再只是货物跨越边境。规则本身,也正在成为新的边境。



咨询请联系:CEGA 秘书处
联系人:出海小先锋
联系方式:小先锋微信二维码
中国出海企业协作联盟
China Enterprise Globalization Alliance( CEGA)
一家总部设于香港的非营利性国际商业协作组织,
由遍布全球主要经济体的标杆企业家、行业翘楚与资深媒体人共同发起。
根植中国,融通世界。
汇聚顶级跨境资源,为中国出海企业提供战略导航、资源撮合与一站式本地化解决方案,助力企业跨越文化鸿沟与商业壁垒,稳健落地,持续增长。
联系我们:
邮箱:info@cegalliance.com
微信:cegalliance


原文來源:CEGA出海会客厅
