SDK 隐私保护指引

最近更新时间:2024-10-11 15:32:31

我的收藏

引言

腾讯严格遵守法律法规,按照业界成熟的安全与隐私标准,保护第三方开发者和其终端用户的个人信息。
本隐私保护指引(以下简称“本指引”)主要向第三方开发者和其终端用户说明我们如何处理个人信息(处理包括收集、存储、使用、加工、传输、提供、公开等)。在注册、接入、使用 腾讯云小微开放平台 产品和/或服务前,请第三方开发者和终端用户务必仔细阅读本指引。同时,请第三方开发者将本指引提供给第三方终端用户,以便终端用户了解相关内容并获取用户同意。如果第三方开发者或终端用户不同意本指引,应立即停止接入及使用腾讯云小微开放平台产品和/或服务。
我们对关键术语进行了定义,请参见本指引 附录:关键词定义我们对个人敏感信息采用“加粗”的书写方式进行特别提醒。如对本指引内容有任何疑问、意见或建议,可随时通过本指引第十条提供的方式与我们联系。

1 如何收集和使用第三方开发者和/或终端用户的个人信息

腾讯云小微开放平台通过互联网方式(https://dingdang.qq.com/open#/ )向第三方开发者和/或终端用户提供人工智能产品、能力、服务与解决方案,第三方开发者和/或终端用户可以通过云小微开放平台获取云小微人工智能服务 SDK 和 API 接口(以下简称“云小微 SDK”),我们提供的 SDK 和 API 接口列表详见 1.2 列表。云小微开放平台遵循合法、正当、必要的原则,基于本指引所述的以下目的,收集和使用:
第三方开发者和/或终端用户主动提供或我们直接收集的个人信息。
第三方终端用户在使用云小微 SDK 服务过程中产生的个人信息。
从第三方开发者或者其他第三方获取的第三方开发者和/或终端用户的个人信息。
我们会在征得第三方开发者和/或终端用户同意后收集个人信息。我们会在本指引中载明收集的个人信息用途,如果我们要将收集个人信息用于本指引未载明的其它用途,我们会以合理的方式向第三方开发者和/或终端用户告知,并在使用前再次征得第三方开发者和/或终端用户的同意。

1.1 第三方开发者和/或终端用户主动提供的个人信息

当您是使用云小微开放平台产品与/或服务的开发者时:
为实现我们的基本业务功能,您仅需要向我们提供该功能所对应的基本必要的个人信息,相关法律法规和规范性文件有特殊要求的除外。若您拒绝提供,我们将无法向您提供相应的服务。提示您注意:如果您提供的是非本人的个人信息,请您确保已取得相关主体的同意。
(1)账号注册/登录及使用 如果您选择使用云小微开放平台的功能,为便于使用我们为您提供的完整的开放平台产品与/或服务,您需要注册一个云小微开放平台账号。您可以使用第三方账号(如微信、QQ)登录云小微开放平台,此时,您将授权腾云小微开放平台读取您在该第三方账号注册的公开信息以及昵称与头像,用于页面内的展示。如果您仅需使用输入、查看、搜索等服务,您不需要注册云小微开放平台账号及提供上述个人信息。
(2)实名认证 当您使用云小微开放平台提供的部分产品与/或服务时,根据相关法律法规要求,需要您进行实名认证。实名认证需要上传您本人的实名认证信息。不同的实名认证主体类型会要求不同实名认证信息,这些信息包括:姓名、证件号码、公司名称、公司邮箱、公司营业执照编号、组织机构信息、身份证信息、项目信息。上述信息将仅在您使用云小微开放平台提供的产品与/或服务期间持续授权云小微开放平台保存使用。


1.2 我们向第三方开发者和/或终端用户主动收集的个人信息

(1)为实现云小微 SDK 各项产品或应用功能,我们可能需要向第三方开发者和/或终端用户收集相关个人信息,我们提供的 SDK 和 API 接口详见下表。
收集的个人信息
实现的功能目的
SDK 类型
网络状态
用于判断网络连通状态,以支持实时收发服务端的控制消息
TVS SDK、车载语音助手 AI SDK
系统时间
用于计算签名,保证网络请求的安全合法性校验
TVS SDK
语音信息(由第三方开发者提供)
用于实现语音识别及/或语义理解功能
TVS SDK、车载语音助手 AI SDK
设备唯一标识码(由第三方开发者提供)
用于识别单个设备,智能语音会话需要针对单设备保持上下文场景,以更好的支持用户进行多轮询问和控制命令
TVS SDK、车载语音助手 AI SDK
终端用户账号(由第三方开发者提供)
可选功能,支持按终端用户进行个性化问答等定制、手机端远程控制智能设备等
TVS SDK
语音信息
用于提供语音合成、语音听写、语音转写功能
语音助手智能降噪 SDK
图像信息
用于提供图像识别功能
语音助手智能降噪 SDK
(2)根据第三方开发者和/或终端用户使用相关产品或应用功能及服务的不同,我们可能会申请使用第三方终端用户的相关设备权限,具体申请的设备访问权限、用途及申请原因逐项列举如下:
Android 系统权限申请表
权限名称
权限含义
申请原因
android.permission.INTERNET
允许程序访问网络,可能产生 GPRS 流量
发送语音请求需要使用网络
android.permission.ACCESS_NETWORK_STATE
允许获取网络信息状态
获取当前网络类型,选择更优的传输方式和通道
android.permission.ACCESS_WIFI_STATE
允许获取当前 Wi-Fi 接入的状态以及 WLAN 热点的信息
获取当前 Wi-Fi 连接状态,维持 SDK 内部的消息通道,可实时对智能设备发送指令
android.permission.WRITE_EXTERNAL_STORAGE
允许程序写入外部存储
读取和存储日志文件、授权信息文件
Linux 系统权限申请表
权限名称
权限含义
申请原因
麦克风
允许应用访问设备麦克风
降噪处理需要使用麦克风采集用户声音
摄像头
允许应用访问设备摄像头
降噪处理需要使用摄像头采集用户方位
存储
允许应用访问设备存储
降噪处理需要使用内部存储来读写数据
(3)在不同设备中,权限显示方式及关闭方式可能有所不同,第三方开发者和/或终端用户可在其设备的设置及系统开发方说明或指引中逐项查看上述权限的状态,并可自行决定这些权限随时的开启或关闭。请第三方开发者和/或终端用户注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。

1.3 我们从第三方获得的第三方开发者和/或终端用户的个人信息

我们可能从第三方开发者授权同意的第三方(我们的合作方)处间接获取第三方开发者和/或终端用户的个人信息,获取的个人信息是为实现本产品和/或服务必要功能所必需的最少数量。
我们会在收集前要求第三方对个人信息来源的合法性作出承诺,并向第三方开发者和/或终端用户告知共享的目的、信息类型等内容,在依法取得第三方开发者和/或终端用户同意后收集个人信息,确保在已获得的个人信息处理的授权同意范围内进行共享。
如第三方有违反法律法规要求或约定的行为,我们会立即停止从该方收集信息、停止合作并采取相应的补救措施将损失减少到最小;同时,我们会使用不低于对自身用户个人信息同等的保护水平对间接获取的个人信息进行保护,在间接获取个人敏感信息时,我们会采用更加严格的(例如传输加密等)安全保障措施。

1.4 以下情形中,我们收集、使用个人信息无需征得第三方开发者和/或终端用户的授权同意:

(1)与个人信息控制者履行法律法规规定的义务相关的。 (2)与国家安全、国防安全直接相关的。 (3)与公共安全、公共卫生、重大公共利益直接相关的。 (4)与刑事侦查、起诉、审判和判决执行等直接相关的。 (5)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的。 (6)所涉及的个人信息是个人信息主体自行向社会公众公开的。 (7)根据个人信息主体要求签订和履行合同所必需的。 (8)从合法公开披露的信息中收集的第三方开发者和/或终端用户的个人信息的,如合法的新闻报道、政府信息公开等渠道。 (9)维护所提供产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障。
特别提示:如我们收集的信息无法单独或结合其他信息识别到第三方开发者和/或终端用户的个人身份,其不属于法律意义上的个人信息。

1.5 个人信息的使用规则

(1)我们会根据本指引与第三方开发者和/或终端用户的合同约定,并仅为实现本产品和/或服务的业务功能,对所收集的个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知第三方开发者和/或终端用户,并在第三方开发者获得终端用户同意后和/或单独获得终端用户同意后进行使用。 (2)我们向第三方开发者提供的云小微开放平台产品和/或服务停止运营后,或者第三方开发者和/或终端用户撤回个人信息的授权后,或者在第三方开发者和/或终端用户注销账号后,我们将会于合理的时间内销毁或匿名化处理从第三方开发者和/或终端用户处接收的所有个人信息,除非法律另有规定。

2 第三方终端用户的授权同意

第三方开发者将本产品和/或服务集成到其第三方中,为向终端用户提供本产品和/或服务,我们会以合法合规的方式收集、存储、加工来自于第三方开发者和/或终端用户的个人信息。
请第三方开发者知悉并同意: (1)第三方开发者已经遵守并将持续遵守适用的法律、法规和监管要求收集、使用和处理第三方终端用户的个人信息,包括但不限于制定和公布有关个人信息保护指引或隐私政策等。 (2)第三方开发者已经告知第三方终端用户并且已经获得终端用户充分、必要且明确的授权、同意和许可(包括获取了儿童监护人对提供终端用户是儿童的个人信息的授权同意)、为提供本产品和/或服务以及与第三方功能对应的目的,我们会收集和共享以及如何使用(包括允许我们根据本指引的规定收集和处理)第三方终端用户的个人信息。 (3)除非适用法律另有规定,第三方开发者已经告知第三方终端用户并且获得终端用户充分必要的授权、同意和许可,允许我们对已经收集的个人信息进行去标识化处理,并且在符合相关法律法规的前提下,可以将收集、处理的信息用于本指引第一条列明的用途。

3 如何使用Cookie等同类技术

为确保网站正常运转,我们会在第三方开发者的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。运用Cookie技术,我们能够为第三方开发者提供更加周到的个性化服务,并允许第三方开发者设定第三方开发者特定的服务选项。
有关我们使用的 Cookie 类型、原因、功能以及如何控制 Cookie 的更多信息,请参阅腾讯《Cookie 政策说明

4 如何共享、转让、公开披露第三方开发者和/或终端用户的个人信息

4.1 共享

(1)一般情况下,我们不会与我们的关联公司、合作伙伴及第三方共享第三方开发者和/或终端用户的必要的个人信息,除非为实现本指引第一条中所提及目的的需要。 (2)如存在分享的行为,我们会要求关联公司、合作伙伴以及第三方提供数据安全能力和信息安全资质(如等级保护测评、信息安全管理体系等)证明。在个人敏感信息的处理上,我们会要求第三方采用数据脱敏加密技术,从而更好地保护个人信息。如果第三方开发者和/或终端用户对第三方处理个人信息有异议或发现这些第三方存在风险时,请按照本指引第十条所述方式联系我们。 (3)我们的关联公司如要改变个人信息的处理目的,会再次征求第三方开发者和/或终端用户的同意。

4.2 转让

我们不会将第三方开发者和/或终端用户的个人信息转让给任何公司、组织和个人,但以下情况除外: (1)事先获得第三方开发者和/或终端用户明确的同意或授权。 (2)在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有第三方开发者和/或终端用户个人信息的公司、组织继续受本指引的约束,否则,我们将要求该公司、组织重新向第三方开发者和/或终端用户征求授权同意。

4.3 公开披露

我们不会公开披露第三方开发者和/或终端用户的个人信息,除非: (1)获得第三方开发者和/或终端用户的明确同意后。 (2)在法律、法律程序、诉讼或政府主管部门强制要求的情况下。

4.4 共享、转让、公开披露个人信息时事先征得授权同意的例外

请理解,在以下情形中,根据法律法规及国家标准,我们共享、转让、公开披露第三方开发者和/或终端用户的个人信息,无需事先征得第三方开发者和/或终端用户的授权同意: (1)与个人信息控制者履行法律法规规定的义务相关的。 (2)与国家安全、国防安全有关的。 (3)与公共安全、公共卫生、重大公共利益直接相关的。 (4)与刑事侦查、起诉、审判和判决执行等直接相关的。 (5)出于维护第三方开发者和/或终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的。 (6)第三方开发者和/或终端用户自行向社会公众公开的个人信息。 (7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
请知悉,如我们收集的信息无法单独或结合其他信息识别到第三方开发者和/或终端用户的个人身份,其不属于法律意义上的个人信息,此类处理后数据的共享、转让、公开披露,无需另行向第三方开发者和/或终端用户通知并征得同意。

5 如何存储第三方开发者和/或终端用户的个人信息

5.1 存储方式和期限

我们会通过安全的方式存储第三方开发者和/或终端用户的信息,包括本地存储、数据库和服务器日志。
一般情况下,我们只会在为实现本指引所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内存储第三方开发者和/或终端用户的个人信息。但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要较长时间保留第三方开发者和/或终端用户的个人信息: (1)遵守适用的法律法规等有关规定。 (2)遵守法院判决、裁定或其他法律程序的要求。 (3)遵守相关政府机关或其他有权机关的要求。 (4)为执行相关服务协议或本指引、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。

5.2 存储地域

我们会按照法律法规规定,将境内收集的个人信息存储于中国境内。
目前,我们不会跨境传输或存储第三方开发者和/或终端用户的个人信息。将来如需跨境传输或存储的,我们会向第三方开发者和/或终端用户告知个人信息出境的目的、接收方、安全保证措施和安全风险,并征得第三方开发者和/或终端用户的同意。

6 如何保护第三方开发者和/或终端用户的个人信息安全

6.1 安全保护措施

(1)我们已使用符合业界标准的安全防护措施保护第三方开发者和/或终端用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。 (2)我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如 SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强将 SDK 集成到第三方上的安全能力。 (3)我们建立了保障个人信息安全专门的管理制度、流程和组织。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露用户的信息。

6.2 安全事件处置措施

若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式向第三方开发者和/或终端用户告知安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对第三方开发者的应对建议。

7 第三方开发者和/或终端用户如何管理其个人信息

我们非常重视第三方开发者和/或终端用户对个人信息的管理,并尽全力提供对个人信息的查询、访问、修改、删除、投诉举报以及设置隐私功能等的相关权利,以使第三方开发者和/或终端用户有能力保障自身的隐私和信息安全。

7.1 针对第三方开发者

第三方开发者访问、修改和删除个人信息的范围和方式将取决于第三方开发者使用的云小微SDK的具体功能。

7.2 针对第三方终端用户

由于第三方终端用户不是我们的直接客户,我们建议: (1)当第三方终端用户所使用的第三方中某项功能由本产品和/或服务提供,第三方终端用户可以在使用我们服务的过程中,访问、修改和删除第三方开发者提供的注册信息和其他个人信息,也可按照本指引第十条所述方式与我们联系;基于终端用户的同意而进行的个人信息处理活动,终端用户有权撤回该同意。我们已向开发者提供关闭SDK服务的能力,由于我们与终端用户无直接的交互对话界面,终端用户可以直接向第三方开发者主张撤回同意的权利。 (2)当第三方终端用户直接向我们主张个人信息主体权利时,应提供必要的证明文件,我们还会对第三方终端用户进行身份验证。我们会向第三方开发者核实终端用户身份以保障终端用户第三方账号安全的情况下,我们会响应终端用户的相关请求; (3)当第三方终端用户直接向我们主张个人信息主体权利时,根据第三方开发者的隐私政策或个人信息保护指引,我们还可能将与终端用户个人信息相关的请求直接发送给该第三方开发者,要求其处理和/或寻求帮助。

7.3 响应第三方开发者和/或终端用户的合理请求

我们会响应第三方开发者和/或终端用户上述的合理请求,如无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,我们将无法响应第三方开发者和/或终端用户的请求: (1)与我们履行法律法规规定的义务相关的。 (2)与国家安全、国防安全直接相关的。 (3)与公共安公共卫生、重大公共利益直接相关的。 (4)与犯罪侦查、起诉、审判和执行判决等直接相关的。 (5)我们有充分证据表明第三方开发者和/或终端用户存在主观恶意或滥用权利的。 (6)出于维护第三方开发者和/或终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的。 (7)响应第三方开发者和/或终端用户的请求将导致第三方开发者或其他个人、组织的合法权益受到严重损害的。 (8)涉及商业秘密的。
如第三方开发者和/或终端用户的对上述权利实现存在疑问,可以根据本指引第十条所述方式与我们联系。

8 如何处理儿童个人信息

请第三方开发者确保是18周岁(含)以上人士。请第三方开发者理解并知悉,如果第三方是针对儿童用户的,请第三方开发者务必确保终端用户(儿童)的监护人已经阅读并同意了第三方的隐私政策以及《腾讯儿童隐私保护指引》,并且经其同意后提供儿童个人信息给我们,以实现第三方在隐私政策中所述的相关功能。
如果第三方开发者的产品或服务是针对儿童并为儿童用户设计和开发的,请务必确保该第三方终端用户(儿童)的监护人已经阅读并同意了第三方的隐私政策/个人信息保护指引以及《腾讯儿童隐私保护指引》,并且授权同意提供儿童个人信息给我们以实现第三方的相关功能。
如果我们在不知情的情况下收集了儿童的个人信息,我们将及时对其进行删除,除非法律要求我们保留此类资料。如果第三方开发者和/或终端用户认为我们错误或意外地向儿童收集了信息,请按本指引第十条所述方式及时联系我们。如果经我们发现第三方开发者未获得儿童的监护人同意向我们提供儿童个人信息的,我们将尽快删除该儿童的个人信息并确保不对其进一步处理。

9 如何变更与更新本指引

为给第三方开发者提供更好的服务以及随着本产品和/或服务的不断发展与变化,我们可能会适时对本指引进行修订。未经第三方开发者和/或终端用户的明确同意。
当本指引的条款发生变更时,我们会在版本更新时以弹窗、红点提示、网站公告等方式进行提示,并说明生效日期。此外,如果更新后的本指引对第三方终端用户的权利有所影响,还需要请第三方开发者适时更新第三方的隐私政策。
对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件或站内信形式或公告形式发送通知,说明本指引的具体变更内容)。因此,请随时查看和了解本指引。如果第三方开发者不同意接受本指引,请停止接入和使用我们的服务。
本指引所指的重大变更包括但不限于: (1)我们的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等。 (2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等。 (3)个人信息共享、转让或公开披露的主要对象发生变化。 (4)个人信息处理方面的权利及其行使方式发生重大变化。 (5)负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时。 (6)个人信息安全影响评估报告表明存在高风险时。
本指引是腾讯云小微开放平台服务协议的重要组成部分。我们还会将本指引的旧版本存档,供第三方开发者和/或终端用户查阅。

10 如何联系我们

如第三方开发者和/或终端用户对本指引或个人信息相关事宜有疑问,可以通过以下方式与我们取得联系: (1)通过 https://kf.qq.com/ 与我们联系进行在线咨询。 (2)发送邮件至 Dataprivacy@tencent.com。 (3)邮寄信件至:中国广东省深圳市南山区科技中一路腾讯大厦 法务部 数据及隐私保护中心(收)邮编:518057。我们将及时验证请求人身份并尽快审核所涉问题,并十五个工作日内予以回复。

11 其它

11.1《腾讯隐私政策》是腾讯统一适用的一般性隐私条款,其中所规定的用户权利及信息安全保障措施均适用于开发者和/或终端用户。如《腾讯隐私政策》与本指引存在不一致或矛盾之处,请以本指引为准。 11.2 我们请第三方开发者特别注意:当第三方开发者进行个人信息的处理活动,如果第三方开发者符合以下任何一项条件,请第三方开发者注意遵守《欧盟通用数据保护条例》(General Data Protection Regulation,以下简称“GDPR”): (1)第三方开发者在欧盟经济区域(“EEA”),无论该处理活动是否在欧盟进行。 (2)向在 EEA 的个人提供商品或服务(不论是否有偿),或者监视其在 EEA 内的行为。 (3)不在 EEA 内,但根据国际公法适用欧盟成员国法律(例如 EEA 成员国的使馆或领事馆)。 11.3 如果第三方开发者和/或终端用户来自 EEA,我们收集和使用上述个人信息的法律依据将取决于相关个人信息以及我们收集信息的具体背景。 11.4 对于 EEA 中的第三方开发者和/或终端用户,有权根据适用的数据保护法律向主管数据保护机构投诉或向具有管辖权的法院提起诉讼。 11.5 如果第三方开发者和/或终端用户对我们收集和使用个人信息的法律依据有疑问或需要进一步信息的,请根据本指引第10条所述方式与我们联系。

附录:关键词定义

本指引中使用的特定词语,具有如下含义: (1)我们或腾讯:指深圳市腾讯计算机系统有限公司。 (2)腾讯云小微开放平台产品和/或服务:指深圳市腾讯计算机系统有限公司开发和运营的产品和/或服务,或称本产品和/或服务。 (3)第三方开发者:指购买、接入、使用腾讯云小微开放平台产品和/或服务的开发者客户。 (4)第三方终端用户:指使用腾讯云小微开放平台产品和/或服务的终端用户。 (5)关联公司:是指与深圳市腾讯计算机系统有限公司合并报表范围内的下属公司或其他关联企业。上述公司中任何一方现在或将来控制、受控制或与其处于共同控制下。 (6)控制:是指直接或间接地拥有影响所提及公司管理的能力,无论是通过所有权、有投票权的股份、合同或其他被依法认定的方式。 (7)个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。 (8)用户:通过使用产品和/或服务将其所持有的个人信息交托于数据控制者控制的自然人。 (9)儿童:指未满14周岁的未成年人。 (10)个人敏感信息:指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。 (11)去标识化:指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。 (12)匿名化:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。 (13)中国或中国境内:指中华人民共和国大陆地区,仅为本指引之目的,不包含香港特别行政区、澳门特别行政区和台湾地区。 (14)欧盟经济区域(EEA),包括冰岛、列支顿士登和挪威(瑞士除外),以及28个欧盟成员国。