求适用于GDPR的完整欧盟及相关地区ISO-1366-1代码列表
嘿,这个问题确实踩中了GDPR合规里最容易掉坑的点——漏一个区域代码都可能让你的合规措施白做。我整理了一份覆盖所有GDPR适用范围的完整ISO-1366-1 alpha-2代码列表,包含你提到的欧盟成员国、EEA地区、外围领地和特殊案例,帮你排查遗漏:
完整的GDPR适用ISO-1366-1 alpha-2代码列表
1. 欧盟成员国(27个)
- AT (奥地利)
- BE (比利时)
- BG (保加利亚)
- CY (塞浦路斯)
- CZ (捷克共和国)
- DE (德国)
- DK (丹麦)
- EE (爱沙尼亚)
- ES (西班牙)
- FI (芬兰)
- FR (法国)
- GR (希腊)
- HR (克罗地亚)
- HU (匈牙利)
- IE (爱尔兰)
- IT (意大利)
- LT (立陶宛)
- LU (卢森堡)
- LV (拉脱维亚)
- MT (马耳他)
- NL (荷兰)
- PL (波兰)
- PT (葡萄牙)
- RO (罗马尼亚)
- SE (瑞典)
- SI (斯洛文尼亚)
- SK (斯洛伐克)
2. EEA欧洲经济区非欧盟成员国
这三个国家属于EEA框架,GDPR完全适用:
- IS (冰岛)
- LI (列支敦士登)
- NO (挪威)
3. 欧盟最外围地区(OCTs)
这些欧盟海外领地虽地理上不在欧洲,但GDPR同样适用(部分地区有特殊豁免条款,但常规合规仍需覆盖):
- GF (法属圭亚那)
- GP (瓜德罗普)
- MQ (马提尼克)
- RE (留尼汪)
- BL (圣巴泰勒米)
- MF (圣马丁)
- PM (圣皮埃尔和密克隆)
- YT (马约特)
- AX (奥兰群岛,芬兰自治领地)
- GI (直布罗陀,英国海外领地,GDPR仍适用)
- GG (根西岛)
- JE (泽西岛)
- IM (马恩岛)
4. 特殊案例
- UK (英国):英国脱欧后推行了UK GDPR,条款与欧盟GDPR高度一致;如果你的业务涉及英国用户,建议纳入此代码(具体取决于你的合规策略)
.htaccess 配置补充示例
如果你的脚本基于IP地理位置匹配国家代码,这里是一个可直接复用的.htaccess片段,用于跳转至合规页面或阻止访问:
RewriteEngine On # 定义GDPR适用国家代码集合 SetEnvIf GEOIP_COUNTRY_CODE "^(AT|BE|BG|CY|CZ|DE|DK|EE|ES|FI|FR|GR|HR|HU|IE|IT|LT|LU|LV|MT|NL|PL|PT|RO|SE|SI|SK|IS|LI|NO|GF|GP|MQ|RE|BL|MF|PM|YT|AX|GI|GG|JE|IM|UK)$" GDPR_APPLICABLE # 跳转至合规声明页面(可替换为阻止逻辑) RewriteCond %{ENV:GDPR_APPLICABLE} ^1$ RewriteRule ^(.*)$ /gdpr-compliance.html [R=302,L]
额外提醒
- 确保你的IP地理位置数据库是最新的,区域归属或代码偶尔会有更新
- 部分外围领地存在合规豁免,建议查阅欧盟官方文档确认具体要求
- 单纯阻止访问并非最优解,若面向这些地区提供服务,优先考虑Cookie同意弹窗、数据处理声明等合规方案
内容的提问来源于stack exchange,提问作者OrderAndChaos
相关产品推荐
相关产品推荐

