美集体诉讼炸锅:谷歌被控把用户数据“喂”给Temu、百度
美国消费者在加州发起集体诉讼,指控 Google 通过广告技术栈,把美国用户的 IP、设备 ID、浏览参数等数据,传给了 Temu(拼多多系)和百度(MediaGo)等中国背景平台,涉嫌违反美国《批量敏感数据规则》(BSDR)与加州通信隐私法。
目前只是原告单方指控,谷歌未认罪、法院未判决,但刀已经架在程序化广告的脖子上了。对做谷歌广告、投 TikTok/Pangle、跑独立站 RTB 的跨境人来说,这事儿不能当八卦看。

🔺图源:topclassactions.com
一、诉讼到底说了啥
时间:2026年7月下旬立案,8月1日国内集中报道
法院:美国加州北区联邦法院(关联案由还可溯到2026年2月三起 McGrath / Nadeu / Jenkins v. Google)
原告主张:
谷歌在 RTB(实时竞价)环节,把用户 IP、Cookie、设备标识符、页面 URL(含医药类敏感页)打包进竞价请求
同步发到 Temu 服务器、百度 MediaGo、字节 Pangle 等“受关注国家实体”
未获用户有效同意,踩了 2025 年 4 月司法部 BSDR(第14117号行政令落地规则)红线
诉求:损害赔偿 + 利润追缴 + 禁令(停传数据)+ 陪审团审理
⚠️ 注意:原告把百度 6 月被纳入美军 CMC 清单、Temu 被多州 AG 起诉直接当证据用,证明谷歌“明知对方身份仍传数据”。

二、技术上讲,这是什么操作?
跨境投手都懂的“常规动作”:
用户打开 A 网站 → 网站把曝光机会送进谷歌广告交易
谷歌 ADX 向数百家 DSP/广告主发起 bid request
bid request 里自带
ip、ua、ga_cookie、page_urlTemu / MediaGo / Pangle 作为买方参与竞价,自然“收到”这些字段
过去行业默认:这是广告归因和防作弊基础数据。
但 2025 年之后,美国把“向受关注国家传批量敏感数据”单列成国家安全级违规,民事集体诉讼就能借这个壳起诉。
通俗说:以前是“广告圈内公开秘密”,现在被重新定性为“向境外传输敏感数据”。
三、AMZDH 视角:低价出海的下半场,拼的是“数据主权”
2026 年连续几张牌:
Temu 欧盟 2 亿欧
美国多州诉 Temu 数据采集
谷歌 RTB 被诉传数据给中企
拜登 14117 / 特朗普延续的 BSDR 执法常态化
信号很直白:“用美国用户数据换转化效率”的粗放打法,进入退潮期。短期:谷歌案大概率和解(参考 2026.1 谷歌隐私案 4.25 亿和解、超额利润追缴被驳)。
长期:跨境广告链会出现“美国数据—美国 DSP—美国云”闭环,中国背景平台拿美国明文数据会越来越难。
卖家要习惯:以后不是“哪便宜投哪”,而是“哪合规投哪”。
跨境的底层逻辑正在重写:流量红利退场,合规红利登场。关注跨境电商,关注AMZDH。
热门文章