万益资讯网

SHEIN的数据链路,到底站不站得住? 7月8日,卢森堡的欧盟法院对外公布消息

SHEIN的数据链路,到底站不站得住?

7月8日,卢森堡的欧盟法院对外公布消息:苹果就欧盟《数字市场法案》(DMA)“看门人”资格认定提起的诉讼,被欧盟普通法院全部驳回。

法院确认苹果的App Store和iOS操作系统属于DMA管理范围内的“核心平台服务”,苹果此前提出的iMessage相关抗辩也被认定不予受理。这是苹果继谷歌母公司Alphabet的41亿欧元反垄断罚单被欧盟最高法院维持之后,又一次在欧盟法庭上败诉,两周之内欧盟连续拿下两家美国科技巨头。

DMA规定,违规企业最高可被处以其全球年营收10%的罚款——这个数字,不管企业把总部注册在爱尔兰、卢森堡还是别的什么低税地,都不会因此打折扣。
这套罚款逻辑其实不是DMA一家独有的。欧盟另一套监管工具《通用数据保护条例》(GDPR)用的也是同一个思路:违规上限是2000万欧元或全球年营收4%,取二者中较高的一个。

这意味着,企业想靠把总部或利润记账地放到某个低税、审核相对宽松的地方,来压低自己的合规风险敞口,在欧盟这套处罚体系里基本行不通——罚款按的是全球营收这个总盘子算账,而不是按某个子公司账面上留了多少利润来算账,注册地和记账地怎么腾挪,都改变不了分母。

SHEIN目前正好撞在这条逻辑上。

爱尔兰数据保护委员会(DPC)已经启动对SHEIN欧洲运营主体的调查,核查其向中国传输欧盟用户数据是否符合GDPR的跨境传输要求,一旦坐实违规,顶格罚款同样是全球年营收的4%。

SHEIN把总部设在新加坡,享受较低税率,但供应链、研发团队、用户数据处理链路大量留在境内——这种“总部一处、经营一处、数据又流转到另一处”的架构,放在传统税务或产业政策审查里,或许还有一些腾挪操作的空间,但摆在GDPR的处罚公式面前,账算得再巧妙,罚款基数依然是同一个全球营收数字,架构本身挡不住这道题,能不能过关,最后还是得看数据跨境这件事本身站不站得住脚。