## SHEIN 因向中国传输欧盟用户数据遭爱尔兰数据保护委员会调查
SHEIN 爱尔兰公司正面临爱尔兰数据保护委员会(DPC)正式调查,核心问题是其将欧盟及欧洲经济区(EEA)用户个人数据传输至中国的行为是否符合《通用数据保护条例》(GDPR)。
根据GDPR,向欧盟境外国家传输个人数据,必须确保接收方提供与欧盟境内“实质等同”的数据保护水平。DPC副专员格雷厄姆·多伊尔(Graham Doyle)指出:“当个人数据被传输至欧盟以外国家时,GDPR要求该数据必须享有与在欧盟境内同等的保护。”
多伊尔表示,此次调查是DPC“重要的战略优先事项”,并将与其他欧洲监管机构密切协作。调查动因包括DPC近期监管行动及向其他欧洲监管机构提交的相关投诉,凸显了对向中国传输数据问题的关注。
SHEIN回应称,高度重视数据保护责任,始终致力于遵守GDPR及所有适用的数据保护法规。“保障客户个人数据安全是公司最高优先事项之一。”发言人还透露,SHEIN已数月来持续与DPC就数据保护方案进行沟通,并推进多项提升数据处理标准的举措,期待在调查中呈现相关工作进展。
此次调查是SHEIN在欧洲快速扩张过程中遭遇的最新监管挑战。