Europe Alternatives
Bitdefender logo

Bitdefender

Rumänischer Cybersecurity-Anbieter mit globaler Threat Intelligence, gründerkontrolliert mit PE-Minderheit, sowie optionale EU-souveräne GravityZone-Stufen auf OVHcloud SecNumCloud und SysEleven.

🇷🇴 Romania

Profil zuletzt aktualisiert: · Quellen ansehen

Mit Bitdefender sprechenWebseite besuchen

Über Bitdefender

Bitdefender ist ein rumänisches Cybersecurity-Unternehmen, gegründet am 6. November 2001 in Bukarest von Florin und Mariuca Talpes. Die operative Gesellschaft S.C. Bitdefender S.R.L. (ONRC J40/20427/2005, CUI 18189442) hat ihren Sitz in der Soseaua Orhideelor 15A, Orhideea Towers, 6. Bezirk, Bukarest, und der Konzern ist unter der Bitdefender Holding B.V. (Niederlande, Maanweg 174, Den Haag) gegliedert. Florin Talpes bleibt CEO und Mehrheitsaktionär; Vitruvian Partners hält seit Dezember 2017 eine 30-%-Minderheitsbeteiligung (Transaktion ca. 180 Mio. USD bei einer Bewertung von ca. 600 Mio. USD).

Das Produktportfolio umfasst Endpoint-Schutz für Privatkunden (Antivirus Plus, Total Security, Premium Security, Family Pack) sowie die GravityZone-Geschäftsplattform mit EPP, EDR, XDR, Compliance Manager und Managed Detection & Response (MDR) -- rund um die Uhr betrieben aus drei SOCs in Bukarest (Rumänien), San Antonio (Texas) und Singapur. Die Standard-GravityZone-Cloud-Konsole läuft auf AWS in mehreren Regionen; im Oktober 2025 starteten souveräne EU-Varianten auf OVHcloud SecNumCloud (Roubaix / Gravelines / Strasbourg) und SysEleven OpenStack Cloud (Deutschland, Partnerschaft mit secunet) mit der ausdrücklichen Zusage, dass Kundendaten „never accessible, transferred, or processed outside the European Union“ sind. Der Konzernumsatz im Geschäftsjahr 2024 lag bei 1,67 Mrd. RON (rund 330 Mio. EUR, +11 % im Jahresvergleich) bei rund 1.650 Mitarbeitenden weltweit.

Funktionen

  • GravityZone-Businessplattform: Small Business Security / Business Security / Premium / Enterprise; MDR / MDR Plus; GravityZone for MSPs
  • Consumer-Produkte: Antivirus Plus, Internet Security, Total Security, Premium Security, Family Pack
  • Standard-GravityZone-Cloud-Konsole auf AWS multi-region; Endpoint-Agents kontaktieren nächste Region (EU-Kunden auf EU-AWS-Regionen)
  • Souveräne EU-Varianten (Okt. 2025): GravityZone auf OVHcloud SecNumCloud (FR) + auf SysEleven OpenStack (DE, Partnerschaft mit secunet)
  • Beide souveränen Varianten sichern wörtlich zu: Kundendaten 'werden niemals außerhalb der Europäischen Union zugänglich, übertragen oder verarbeitet'
  • 24x7 Managed Detection & Response über 3 SOCs: Bukarest (EU), San Antonio (NA), Singapur (APAC); rund 285 Analysten im Follow-the-Sun-Modell
  • Zertifizierungen: ISO/IEC 27001 + SOC 2 Type II (jährliches AICPA-SSAE-16-Audit) für GravityZone Business Security Enterprise
  • Subunternehmer-Liste bewusst nicht öffentlich: Business-Datenschutzrichtlinie beruft sich auf Vertraulichkeit; nur Kategorien werden offengelegt
  • GravityZone Compliance Manager erstellt Kundenberichte für DSGVO, NIS 2, DORA, PCI DSS, CISv8, SOC 2, CMMC 2.0, HIPAA, ISO 27001
  • Über 800 Forscher in den Bitdefender Labs veröffentlichen APT-Zuschreibungen + MITRE-TTPs + CVE-Meldungen; Beratungsrolle bei Europol EC3, FBI, DEA
  • Jüngste Übernahmen: Horangi Cyber Security (Singapur, Aug. 2023, CSPM/CIEM) + Mesh Security (Irland, 2025, E-Mail-Sicherheit)

Souveränitäts-Scorecard

Beschaffungsrelevante Signale zu Datensouveränität, Eigentum und EU-Datenresidenz.

Das SHIELD-Framework

Wir bewerten jeden europäischen Anbieter anhand von sechs Souveränitäts-Dimensionen, die im SHIELD-Akronym zusammengefasst sind. Jede Karte unten steht für einen Buchstaben — lesen Sie sie als Checkliste beim Anbietervergleich.

S
Subprozessoren

Die Drittparteien, die Kundendaten verarbeiten — Zahlungsdienstleister, KYC-Anbieter, Support-Chatbots, Analytik.

H
Hauptsitz & Eigentümerschaft

Wo die juristische Person sitzt, wer sie kontrolliert und welche Tochtergesellschaften unter derselben Gruppe operieren.

I
Infrastruktur & Datenstandort

Wo Kundendaten physisch gespeichert werden, wer den Hosting-Stack betreibt und welches CDN davor sitzt.

E
Exposition

Ob der Anbieter oder seine Subprozessoren unter den US CLOUD Act oder eine andere extraterritoriale Reichweite fallen.

L
Rechtsdokumente

Öffentliche AGB, Datenschutzerklärung, AVV, Subprozessor-Liste, Impressum sowie Security- oder Trust-Seiten.

D
Sorgfaltsprüfung

Unabhängige Audits und Zertifizierungen (ISO 27001, BSI C5, TISAX, SOC 2) plus Open-Source-Transparenz.

Eigentum

Privat gehalten

Europäische Mehrheitskontrolle

Mutterkonzern: BILTECH INVESTMENT LTD (Cyprus)

Bitdefender is privately held, founder-controlled with PE minority. The Talpes family (founder/CEO Florin Talpes and co-founder/COO Mariuca Talpes) retains majority. Vitruvian Partners (London PE) holds a 30% minority stake acquired in December 2017 for ~USD 180 million at a ~USD 600 million valuation -- still in place as of May 2025 reporting with no recorded exit. Group structure: ultimate parent BILTECH INVESTMENT LTD (Cyprus) -> Bitdefender Holding B.V. (Netherlands, 174 Maanweg, The Hague) -> Bitdefender S.R.L. (Romania, operating) plus ~25 group entities. A previously planned 2021 US IPO was shelved; ION Analytics has reported a possible 2024-2026 IPO window. European-control 'majority' reflects founder control, Romanian operating entity, Cyprus + Dutch + Romanian intermediate stack -- all EU/EEA jurisdictions.

Hauptsitz

🇷🇴 Bucharest, Romania

S.C. Bitdefender S.R.L.

Tochtergesellschaften
  • Bitdefender Holding B.V. 🇳🇱 NetherlandsDutch holding company at 174 Maanweg, 2516 AB 's-Gravenhage (The Hague), registered 2016-07-21; intermediate holding between the Cyprus ultimate parent BILTECH INVESTMENT LTD and the Romanian operating S.R.L., consolidating ~25 group entities.
  • Bitdefender, Inc. 🇺🇸 United StatesCalifornia-registered (OpenCorporates entity number C4011998); principal US presence with offices in Santa Clara (CA), Fort Lauderdale (FL) and a San Antonio (TX) Security Operations Centre. US-jurisdiction sister entity that produces the partial-via-subsidiaries CLOUD Act exposure.
  • Horangi Cyber Security Pte Ltd SingaporeSingapore-based subsidiary acquired 16 August 2023; CSPM (Cloud Security Posture Management) and CIEM (Cloud Identity Entitlement Management); CREST-certified penetration testers; extends MDR into APAC and integrates into the Singapore SOC.
  • Mesh Security Limited 🇮🇪 IrelandIrish subsidiary acquired in 2025 per the Bitdefender Wikipedia entry; positioned to add email-centric threat protection to the GravityZone platform.
Datenstandort
EU
US
SG

Region wählbar

Default GravityZone Cloud Console runs on AWS multi-region; endpoint agents contact the nearest-region server, so the default residency is region-tied for new customers. Business privacy policy (verbatim): 'Romania, Ireland, or other state members of the European Union' for EU customers, with some processors in 'EU, USA and APAC' for live support. Customer-selectable EU-only sovereign deployments: GravityZone on OVHcloud SecNumCloud (Roubaix/Gravelines/Strasbourg, since 2 October 2025) and GravityZone on SysEleven OpenStack Cloud (Germany, with secunet, since 8 October 2025) -- both guarantee data 'is never accessible, transferred, or processed outside the European Union.' Standard transfer mechanism for non-EU processors is SCCs under GDPR Article 46.2.

Hosting-Infrastruktur

Webseite: Standard Bitdefender web infrastructure (www.bitdefender.com)

Anwendung: Default GravityZone Cloud Console on AWS multi-region (security servers in nearest AWS region); sovereign SKUs on OVHcloud SecNumCloud (FR) or SysEleven OpenStack Cloud (DE, secunet partnership)

E-Mail: Standard corporate email infrastructure

CDN: Standard CDN with Bitdefender HTTPS endpoints

Auftragsverarbeiter
NameLandZweck
Amazon Web Services, Inc.🇺🇸 United StatesPrimary cloud infrastructure for the default GravityZone Cloud Console -- inferred from architecture documentation at techzone.bitdefender.com; multi-region deployment with security servers placed in nearest AWS region
OVHcloud🇫🇷 FranceSovereign EU infrastructure for the GravityZone on OVHcloud SecNumCloud SKU (launched 2 October 2025); customer data 'never accessible, transferred, or processed outside the European Union'
SysEleven GmbH🇩🇪 GermanySovereign EU infrastructure for the GravityZone on SysEleven OpenStack Cloud SKU (launched 8 October 2025); secunet subsidiary; ISO 27001 + IT-Grundschutz + C5 per Bitdefender's announcement
Zertifizierungen
iso-27001
Zertifiziert

ISO/IEC 27001 information security management system -- claimed for GravityZone per bitdefender.com/en-us/business/infozone/iso-iec-27001

soc-2-type-2
Zertifiziert

SOC 2 Type II -- annual AICPA SSAE-16 audit; claimed for GravityZone Business Security Enterprise per bitdefender.com/en-us/business/infozone/what-is-soc2

US-CLOUD-Act-Exposition
Teilweise, via US-Tochtergesellschaften
Open Source
Geschlossener Quellcode

Preise

Consumer (Total Security)

From low double-digit EUR/year per device

annual subscription
  • Total Security: 5 devices, multi-platform (Windows, macOS, iOS, Android)
  • Family Pack: 15-25 devices per household
  • Premium Security adds VPN and password manager
GravityZone Small Business Security

~USD 57/device/year (indicative)

annual
  • Up to 30 endpoints
  • Centralized cloud console with auto-deployment
  • Anti-malware + ransomware mitigation + web protection
GravityZone Business Security

~USD 74/device/year scaled (indicative)

annual
  • Maximum 100 endpoints
  • Adds Network Attack Defense and HyperDetect
  • Cloud console + on-premises deployment options
GravityZone Business Security Premium

~USD 95/device/year scaled (indicative)

annual
  • Adds EDR + cloud sandboxing
  • Threat hunting and incident response capabilities
  • Available on-premises or via Cloud Console
GravityZone on OVHcloud SecNumCloud / SysEleven

Contact Bitdefender for pricing

contract
  • Sovereign EU deployment on OVHcloud SecNumCloud (FR) or SysEleven OpenStack Cloud (DE)
  • Customer data 'never accessible, transferred, or processed outside the European Union'
  • 'Full immunity from extraterritorial laws' per Bitdefender press release

Offizielle Downloads

Fragen & Antworten

6 Fragen

Wo hat Bitdefender seinen Hauptsitz und wie sieht die Konzernstruktur aus?

Bitdefender ist ein rumänischer Cybersecurity-Anbieter. Die operative Gesellschaft S.C. Bitdefender S.R.L. ist in der Soseaua Orhideelor 15A (Orhideea Towers), 6. Bezirk, Bukarest, Rumänien eingetragen (ONRC J40/20427/2005, CUI 18189442, USt-IdNr. RO18189442). Der Konzern ist unter der Bitdefender Holding B.V. (niederländische B.V., eingetragen am 21.07.2016 in Den Haag unter Maanweg 174, 2516 AB) gegliedert, oberste Muttergesellschaft ist BILTECH INVESTMENT LTD (Zypern). Daneben betreibt Bitdefender die Bitdefender, Inc. (Santa Clara CA + Fort Lauderdale FL + San Antonio TX SOC) für US-Kunden sowie regionale operative Tochtergesellschaften in Deutschland, Frankreich, Großbritannien, Australien, Singapur, Indonesien und weiteren Ländern (rund 25 Konzerngesellschaften). Gründer Florin Talpes ist CEO; Mitgründerin Mariuca Talpes ist COO.

Ist Bitdefender gründerkontrolliert, PE-Eigentum oder börsennotiert?

Gründerkontrolliert mit PE-Minderheit. Florin Talpes und die Familie Talpes halten Mehrheit und Führung; Vitruvian Partners (Londoner PE) hält eine Minderheitsbeteiligung von 30 %, übernommen im Dezember 2017 für rund 180 Mio. USD bei einer Bewertung von rund 600 Mio. USD. Ein für 2021 geplanter US-Börsengang wurde verschoben; ION Analytics berichtet von einem möglichen IPO-Zeitfenster 2024-2026. Laut Berichten vom Mai 2025 zum Geschäftsjahr 2024 ist die 30-%-Beteiligung von Vitruvian weiterhin in Kraft, ohne dokumentierten Ausstieg. Bitdefender ist daher privat gehalten, aber nicht gebootstrapped: Die Gründer geben die strategische Richtung vor, während ein einzelnes PE-Haus mit Board-Vertretung eine bedeutende wirtschaftliche Minderheitsbeteiligung hält.

Unterliegt Bitdefender dem US CLOUD Act?

Ja, mittelbar. Die primäre EU-operative Gesellschaft (Bitdefender S.R.L., Rumänien) und die niederländische Holding (Bitdefender Holding B.V.) liegen außerhalb der CLOUD-Act-Reichweite, doch die Bitdefender, Inc. (USA -- in Kalifornien eingetragen mit Büros in Santa Clara CA, Fort Lauderdale FL und dem San Antonio TX SOC seit 2019) unterliegt dem US-Recht und kann zur Herausgabe der von ihr verarbeiteten Daten verpflichtet werden. EU-Kunden der standardmäßigen GravityZone-Cloud-Konsole werden gemäß der Business-Datenschutzerklärung in „Romania, Ireland, or other state members of the European Union“ verarbeitet. Kunden der souveränen EU-SKUs -- GravityZone auf OVHcloud SecNumCloud (FR) oder SysEleven (DE) -- erhalten ausdrückliche Bitdefender-Zusagen, dass Daten „never accessible, transferred, or processed outside the European Union“ sind und „full immunity from extraterritorial laws“ gewährt wird. Bitdefenders Standardmechanismus für Transfers zu Nicht-EU-Verarbeitern sind die Standardvertragsklauseln gemäß Artikel 46 Absatz 2 DSGVO.

Wo wird GravityZone gehostet, und kann ich eine souveräne EU-Region wählen?

Die standardmäßige GravityZone-Cloud-Konsole läuft auf AWS in mehreren Regionen, wobei Sicherheitsserver automatisch in der nächstgelegenen AWS-Region platziert werden; Endpoint-Agenten verbinden sich mit dem nächstgelegenen Regionsserver, sodass die Standardresidenz regions- und nicht kundengebunden ist. Für souveräne EU-Bereitstellungen hat Bitdefender im Oktober 2025 zwei SKUs gestartet: GravityZone auf OVHcloud SecNumCloud (angekündigt am 2. Oktober 2025, gehostet in Roubaix / Gravelines / Strasbourg) und GravityZone auf SysEleven OpenStack Cloud (angekündigt am 8. Oktober 2025, in Partnerschaft mit dem deutschen Cybersecurity-Anbieter secunet, gehostet in Deutschland). Zitat aus der secunet-Meldung: „With GravityZone on the SysEleven OpenStack Cloud, customers know that their data stays within the EU“ (Andrei Florescu, GM Business Solutions). Beide souveränen SKUs umfassen EPP, EDR, XDR und Cloud-native Security. MDR läuft 24/7 über drei SOCs in Bukarest, San Antonio und Singapur im Follow-the-Sun-Modell.

Warum veröffentlicht Bitdefender keine Liste der Unterauftragsverarbeiter?

Bitdefender veröffentlicht bewusst keine konsolidierte Liste der Unterauftragsverarbeiter. Die Business-Datenschutzerklärung ist eindeutig: „due to confidentiality obligations the specific information regarding the processors used will be provided to competent authorities“ und „specific information regarding the name and details for each processor used will be provided only to competent authorities“. Offengelegt werden nur generische Kategorien -- Hosting + WAF in EU und USA; Live-Support-Kanäle in EU, USA, Singapur und Großbritannien; Offline-Support in EU und USA. Das öffentlich verfügbare DPA unter bitdefender.com/en-us/site/view/data-processing-agreement-for-bitdefender-solutions benennt „Bitdefender SRL“ als Auftragsverarbeiter und ist in den License and Services Agreement integriert; Transfers zu Nicht-EU-Verarbeitern erfolgen über SCC gemäß Artikel 46 Absatz 2 DSGVO. Kunden mit Bedarf an konkreten Verarbeiternennungen müssen diese im Rahmen ihrer Auftragsverarbeitungsvereinbarung anfordern. Aus Architekturdokumenten ableitbar: AWS ist der primäre Infrastruktur-Unterauftragsverarbeiter der standardmäßigen GravityZone-Cloud-Konsole; OVHcloud und SysEleven sind für die souveränen Cloud-SKUs ausdrücklich genannt.

Welche Zertifizierungen besitzt Bitdefender?

ISO/IEC 27001 (für GravityZone deklariert) und SOC 2 Type II (jährliches AICPA-SSAE-16-Audit, deklariert für GravityZone Business Security Enterprise). Der GravityZone Compliance Manager erstellt kundenbezogene Compliance-Berichte für DSGVO, NIS 2, DORA, PCI DSS, CISv8, SOC 2, CMMC 2.0, HIPAA, ISO 27001 und UK Cyber Essentials -- über diese Rahmenwerke wird berichtet, nicht alle sind für Bitdefender selbst zertifiziert. Unabhängige Branchenauszeichnungen: AV-TEST Top Product 2023-2025, AV-Comparatives Outstanding Security Award, Gartner Magic Quadrant Visionary und Forrester Wave Leader in Endpoint Security. Bitdefender ist ein CNA-äquivalenter Beitragender über die Bitdefender Labs (CVE-Veröffentlichungen und APT-Zuordnung). Strategische Partnerschaften umfassen Europol EC3, FBI, DEA und die rumänische Cybersicherheitsbehörde DNSC, einschließlich des dezidierten Cybersicherheitsprogramms zur Unterstützung der Ukraine.

Kurzinfos

Unterstützte Sprachen
Deutsch
English
Español
Français
Italiano
日本語
Nederlands
Polski
Português
Română
Alternative zu

Quellen & Verifikation

Jeder Fakt auf dieser Seite ist durch eine primäre oder unabhängige Quelle belegt. Zuletzt verifiziert: 15. Mai 2026.

Fehler entdeckt? Melden

Belege

Profilinhalte

Slogan
Beschreibung
Sprachen
Preise
Funktionen
F&A
Integrationen

Souveränität (SHIELD)

SAuftragsverarbeiter
HHauptsitz
HEigentum
HTochtergesellschaften
IDatenstandort
IHosting-Infrastruktur
EUS-CLOUD-Act-Exposition
DZertifizierungen
DOpen Source
  • primär · about-pagewww.bitdefender.comNo flagship open-source program for Bitdefender's commercial products