Europe Alternatives
Bitdefender logo

Bitdefender

Proveedor rumano de ciberseguridad con inteligencia de amenazas global, controlado por los fundadores con minoría PE, además de niveles GravityZone soberano de la UEs opt-in en OVHcloud SecNumCloud y SysEleven.

🇷🇴 Romania

Perfil actualizado por última vez: · Ver fuentes

Acerca de Bitdefender

Bitdefender es una empresa rumana de ciberseguridad fundada el 6 de noviembre de 2001 en Bucarest por Florin y Mariuca Talpes. La entidad operativa S.C. Bitdefender S.R.L. (ONRC J40/20427/2005, CUI 18189442) tiene su sede en Soseaua Orhideelor 15A, Orhideea Towers, 6.º distrito, Bucarest, y el grupo se organiza bajo Bitdefender Holding B.V. (Países Bajos, Maanweg 174, La Haya). Florin Talpes sigue siendo CEO y accionista mayoritario; Vitruvian Partners posee una participación minoritaria del 30 % adquirida en diciembre de 2017 (operación de unos 180 millones USD a una valoración de unos 600 millones USD).

La cartera de productos incluye protección de endpoints para consumidores (Antivirus Plus, Total Security, Premium Security, Family Pack) y la plataforma corporativa GravityZone con EPP, EDR, XDR, Compliance Manager y Managed Detection & Response (MDR) operada 24x7 desde tres SOC en Bucarest (Rumanía), San Antonio (Texas) y Singapur. La consola GravityZone Cloud predeterminada se aloja en AWS multirregión; en octubre de 2025 se lanzaron variantes soberanas de la UE sobre OVHcloud SecNumCloud (Roubaix / Gravelines / Strasbourg) y sobre SysEleven OpenStack Cloud (Alemania, alianza con secunet) con compromisos explícitos de que «customer and configuration data, security events, telemetry is never accessible, transferred, or processed outside the European Union (EU)». Los ingresos del ejercicio 2024 fueron de 1.670 millones RON (~330 millones EUR, +11 % interanual) con unos 1.650 empleados a nivel mundial.

Funciones

  • Plataforma empresarial GravityZone: Small Business Security / Business Security / Premium / Enterprise; MDR / MDR Plus; GravityZone for MSPs
  • Productos de consumo: Antivirus Plus, Internet Security, Total Security, Premium Security, Family Pack
  • Consola Cloud de GravityZone por defecto en AWS multirregión; agentes endpoint conectan a la región más cercana (clientes UE en regiones AWS UE)
  • Variantes soberanas UE (oct. 2025): GravityZone sobre OVHcloud SecNumCloud (FR) y sobre SysEleven OpenStack (DE, alianza con secunet)
  • Ambas variantes soberanas se comprometen literalmente: los datos del cliente 'nunca son accesibles, transferidos ni procesados fuera de la Unión Europea'
  • Managed Detection & Response 24x7 en 3 SOC: Bucarest (UE), San Antonio (NA), Singapur (APAC); ~285 analistas en modelo follow-the-sun
  • Certificaciones: ISO/IEC 27001 y SOC 2 Type II (auditoría anual AICPA SSAE-16) para GravityZone Business Security Enterprise
  • Lista de subencargados no pública a propósito: la política de privacidad B2B invoca confidencialidad; solo se publican categorías de procesadores
  • GravityZone Compliance Manager genera informes de cliente para RGPD, NIS 2, DORA, PCI DSS, CISv8, SOC 2, CMMC 2.0, HIPAA, ISO 27001
  • Más de 800 investigadores en Bitdefender Labs publican atribución de APT, MITRE TTPs y CVE; asesoran a Europol EC3, FBI y DEA
  • Adquisiciones recientes: Horangi Cyber Security (Singapur, ago. 2023, CSPM/CIEM) y Mesh Security (Irlanda, 2025, seguridad de correo)

Cuadro de soberanía

Señales clave para compras: soberanía de datos, propiedad y residencia en la UE.

El marco SHIELD

Evaluamos a cada proveedor europeo según seis dimensiones de soberanía recogidas en el acrónimo SHIELD. Cada tarjeta de abajo corresponde a una letra — léelas como una lista de verificación al comparar proveedores.

S
Subprocesadores

Los terceros que tratan datos de clientes — procesadores de pagos, proveedores KYC, chatbots de soporte, analítica.

H
Sede y propiedad

Dónde se ubica la entidad jurídica, quién la controla y qué filiales operan bajo el mismo grupo.

I
Infraestructura y residencia

Dónde se almacenan físicamente los datos, quién gestiona la infraestructura de hosting y qué CDN se sitúa delante.

E
Exposición

Si el proveedor o sus subprocesadores quedan bajo la CLOUD Act de EE. UU. u otro alcance extraterritorial.

L
Documentos legales

Términos públicos, política de privacidad, DPA, lista de subprocesadores, aviso legal y páginas de seguridad o confianza.

D
Diligencia

Auditorías independientes y certificaciones (ISO 27001, BSI C5, TISAX, SOC 2) y transparencia de código abierto.

Propiedad

Empresa privada

Control mayoritario europeo

Matriz: BILTECH INVESTMENT LTD (Cyprus)

Bitdefender is privately held, founder-controlled with PE minority. The Talpes family (founder/CEO Florin Talpes and co-founder/COO Mariuca Talpes) retains majority. Vitruvian Partners (London PE) holds a 30% minority stake acquired in December 2017 for ~USD 180 million at a ~USD 600 million valuation -- still in place as of May 2025 reporting with no recorded exit. Group structure: ultimate parent BILTECH INVESTMENT LTD (Cyprus) -> Bitdefender Holding B.V. (Netherlands, 174 Maanweg, The Hague) -> Bitdefender S.R.L. (Romania, operating) plus ~25 group entities. A previously planned 2021 US IPO was shelved; ION Analytics has reported a possible 2024-2026 IPO window. European-control 'majority' reflects founder control, Romanian operating entity, Cyprus + Dutch + Romanian intermediate stack -- all EU/EEA jurisdictions.

Sede

🇷🇴 Bucharest, Romania

S.C. Bitdefender S.R.L.

Filiales
  • Bitdefender Holding B.V. 🇳🇱 NetherlandsDutch holding company at 174 Maanweg, 2516 AB 's-Gravenhage (The Hague), registered 2016-07-21; intermediate holding between the Cyprus ultimate parent BILTECH INVESTMENT LTD and the Romanian operating S.R.L., consolidating ~25 group entities.
  • Bitdefender, Inc. 🇺🇸 United StatesCalifornia-registered (OpenCorporates entity number C4011998); principal US presence with offices in Santa Clara (CA), Fort Lauderdale (FL) and a San Antonio (TX) Security Operations Centre. US-jurisdiction sister entity that produces the partial-via-subsidiaries CLOUD Act exposure.
  • Horangi Cyber Security Pte Ltd SingaporeSingapore-based subsidiary acquired 16 August 2023; CSPM (Cloud Security Posture Management) and CIEM (Cloud Identity Entitlement Management); CREST-certified penetration testers; extends MDR into APAC and integrates into the Singapore SOC.
  • Mesh Security Limited 🇮🇪 IrelandIrish subsidiary acquired in 2025 per the Bitdefender Wikipedia entry; positioned to add email-centric threat protection to the GravityZone platform.
Residencia de datos
EU
US
SG

Región seleccionable

Default GravityZone Cloud Console runs on AWS multi-region; endpoint agents contact the nearest-region server, so the default residency is region-tied for new customers. Business privacy policy (verbatim): 'Romania, Ireland, or other state members of the European Union' for EU customers, with some processors in 'EU, USA and APAC' for live support. Customer-selectable EU-only sovereign deployments: GravityZone on OVHcloud SecNumCloud (Roubaix/Gravelines/Strasbourg, since 2 October 2025) and GravityZone on SysEleven OpenStack Cloud (Germany, with secunet, since 8 October 2025) -- both guarantee data 'is never accessible, transferred, or processed outside the European Union.' Standard transfer mechanism for non-EU processors is SCCs under GDPR Article 46.2.

Infraestructura de alojamiento

Sitio web: Standard Bitdefender web infrastructure (www.bitdefender.com)

Aplicación: Default GravityZone Cloud Console on AWS multi-region (security servers in nearest AWS region); sovereign SKUs on OVHcloud SecNumCloud (FR) or SysEleven OpenStack Cloud (DE, secunet partnership)

Correo electrónico: Standard corporate email infrastructure

CDN: Standard CDN with Bitdefender HTTPS endpoints

Subencargados del tratamiento
NombrePaísFinalidad
Amazon Web Services, Inc.🇺🇸 United StatesPrimary cloud infrastructure for the default GravityZone Cloud Console -- inferred from architecture documentation at techzone.bitdefender.com; multi-region deployment with security servers placed in nearest AWS region
OVHcloud🇫🇷 FranceSovereign EU infrastructure for the GravityZone on OVHcloud SecNumCloud SKU (launched 2 October 2025); customer data 'never accessible, transferred, or processed outside the European Union'
SysEleven GmbH🇩🇪 GermanySovereign EU infrastructure for the GravityZone on SysEleven OpenStack Cloud SKU (launched 8 October 2025); secunet subsidiary; ISO 27001 + IT-Grundschutz + C5 per Bitdefender's announcement
Certificaciones
iso-27001
Certificado

ISO/IEC 27001 information security management system -- claimed for GravityZone per bitdefender.com/en-us/business/infozone/iso-iec-27001

soc-2-type-2
Certificado

SOC 2 Type II -- annual AICPA SSAE-16 audit; claimed for GravityZone Business Security Enterprise per bitdefender.com/en-us/business/infozone/what-is-soc2

Exposición a la CLOUD Act de EE. UU.
Parcial, vía filiales en EE. UU.
Código abierto
Código cerrado

Precios

Consumer (Total Security)

From low double-digit EUR/year per device

annual subscription
  • Total Security: 5 devices, multi-platform (Windows, macOS, iOS, Android)
  • Family Pack: 15-25 devices per household
  • Premium Security adds VPN and password manager
GravityZone Small Business Security

~USD 57/device/year (indicative)

annual
  • Up to 30 endpoints
  • Centralized cloud console with auto-deployment
  • Anti-malware + ransomware mitigation + web protection
GravityZone Business Security

~USD 74/device/year scaled (indicative)

annual
  • Maximum 100 endpoints
  • Adds Network Attack Defense and HyperDetect
  • Cloud console + on-premises deployment options
GravityZone Business Security Premium

~USD 95/device/year scaled (indicative)

annual
  • Adds EDR + cloud sandboxing
  • Threat hunting and incident response capabilities
  • Available on-premises or via Cloud Console
GravityZone on OVHcloud SecNumCloud / SysEleven

Contact Bitdefender for pricing

contract
  • Sovereign EU deployment on OVHcloud SecNumCloud (FR) or SysEleven OpenStack Cloud (DE)
  • Customer data 'never accessible, transferred, or processed outside the European Union'
  • 'Full immunity from extraterritorial laws' per Bitdefender press release

Descargas oficiales

Preguntas y respuestas

6 preguntas

¿Dónde tiene Bitdefender su sede y cuál es la estructura corporativa?

Bitdefender es un proveedor rumano de ciberseguridad. La entidad operativa S.C. Bitdefender S.R.L. está registrada en Soseaua Orhideelor 15A (Orhideea Towers), 6.º distrito, Bucarest, Rumanía (ONRC J40/20427/2005, CUI 18189442, NIF RO18189442). El grupo se organiza bajo Bitdefender Holding B.V. (B.V. neerlandesa registrada el 21-07-2016 en La Haya, Maanweg 174, 2516 AB), con la matriz última BILTECH INVESTMENT LTD (Chipre). Bitdefender también opera Bitdefender, Inc. (Santa Clara CA + Fort Lauderdale FL + SOC de San Antonio TX) para clientes estadounidenses, así como filiales operativas regionales en Alemania, Francia, Reino Unido, Australia, Singapur, Indonesia y otros (unas 25 entidades del grupo). El fundador Florin Talpes sigue siendo CEO; la cofundadora Mariuca Talpes es COO.

¿Bitdefender está controlada por los fundadores, en manos de un PE o cotiza en bolsa?

Controlada por los fundadores con minoría PE. Florin Talpes y la familia Talpes mantienen la mayoría y la dirección estratégica; Vitruvian Partners (PE con sede en Londres) posee una participación minoritaria del 30 % adquirida en diciembre de 2017 por aproximadamente 180 millones USD a una valoración de unos 600 millones USD. Una OPV estadounidense prevista para 2021 fue aplazada; ION Analytics ha indicado una posible ventana de OPV entre 2024 y 2026. Según los datos publicados en mayo de 2025 sobre el ejercicio 2024, la participación del 30 % de Vitruvian sigue vigente, sin que se haya documentado una salida. Por tanto, Bitdefender es de capital privado pero no autofinanciada: los fundadores marcan la dirección estratégica mientras una única firma de capital riesgo cuenta con representación en el consejo y un interés económico minoritario relevante.

¿Está Bitdefender sujeta a la CLOUD Act estadounidense?

Sí, de forma indirecta. La entidad operativa principal en la UE (Bitdefender S.R.L., Rumanía) y la holding neerlandesa (Bitdefender Holding B.V.) quedan fuera del alcance de la CLOUD Act, pero Bitdefender, Inc. (EE. UU. -- registrada en California, con oficinas en Santa Clara CA, Fort Lauderdale FL y el SOC de San Antonio TX desde 2019) está sujeta al derecho estadounidense y podría verse obligada a entregar los datos que procesa. Los clientes de la UE que usan la consola GravityZone Cloud predeterminada se procesan en «Romania, Ireland, or other state members of the European Union» según la política de privacidad corporativa. Los clientes de las SKU soberanas de la UE -- GravityZone sobre OVHcloud SecNumCloud (FR) o SysEleven (DE) -- obtienen compromisos explícitos de Bitdefender de que «customer and configuration data, security events, telemetry is never accessible, transferred, or processed outside the European Union (EU)» con «full immunity from extraterritorial laws». El mecanismo de transferencia estándar de Bitdefender hacia encargados extracomunitarios son las cláusulas contractuales tipo del artículo 46.2 del RGPD.

¿Dónde se aloja GravityZone y puedo elegir una región soberana de la UE?

La consola GravityZone Cloud predeterminada se ejecuta sobre AWS multirregión, con servidores de seguridad ubicados automáticamente en la región AWS más cercana; los agentes de endpoint se conectan al servidor de la región más cercana, por lo que la residencia por defecto va ligada a la región y no al cliente. Para despliegues soberanos de la UE, Bitdefender lanzó dos SKU en octubre de 2025: GravityZone sobre OVHcloud SecNumCloud (anunciado el 2 de octubre de 2025, alojado en Roubaix / Gravelines / Strasbourg) y GravityZone sobre SysEleven OpenStack Cloud (anunciado el 8 de octubre de 2025, en alianza con la firma alemana de ciberseguridad secunet, alojado en Alemania). Cita de la nota de secunet: «With GravityZone on the SysEleven OpenStack Cloud, customers know that their data stays within the EU» (Andrei Florescu, GM Business Solutions). Ambas SKU soberanas cubren EPP, EDR, XDR y seguridad cloud-native. MDR opera 24x7 desde tres SOC en Bucarest, San Antonio y Singapur en turnos follow-the-sun.

¿Por qué no publica Bitdefender una lista de subencargados?

Bitdefender opta de forma deliberada por no publicar una lista consolidada de subencargados. La política de privacidad corporativa lo explicita: «due to confidentiality obligations the specific information regarding the processors used will be provided to competent authorities» y «specific information regarding the name and details for each processor used will be provided only to competent authorities». Solo se revelan categorías genéricas -- hosting + WAF en UE y EE. UU.; canales de soporte en directo en UE, EE. UU., Singapur y Reino Unido; soporte offline en UE y EE. UU. El DPA en bitdefender.com/en-us/site/view/data-processing-agreement-for-bitdefender-solutions se publica abiertamente (encargado nombrado: «Bitdefender SRL») e incorporado al License and Services Agreement, con SCC del artículo 46.2 del RGPD para transferencias extracomunitarias. Los clientes que requieran revelaciones específicas de subencargados deben solicitarlas a través de su contrato de tratamiento de datos. De la documentación de arquitectura se infiere: AWS es el subencargado principal de infraestructura para la consola GravityZone Cloud predeterminada; OVHcloud y SysEleven se nombran explícitamente para las SKU soberanas.

¿Qué certificaciones tiene Bitdefender?

ISO/IEC 27001 (declarada para GravityZone) y SOC 2 Type II (auditoría anual AICPA SSAE-16, declarada para GravityZone Business Security Enterprise). El GravityZone Compliance Manager produce informes de cumplimiento para el cliente sobre RGPD, NIS 2, DORA, PCI DSS, CISv8, SOC 2, CMMC 2.0, HIPAA, ISO 27001 y Cyber Essentials del Reino Unido -- son marcos sobre los que se informa, no todos cuentan con certificación propia de Bitdefender. Reconocimientos sectoriales independientes: AV-TEST Top Product 2023-2025, AV-Comparatives Outstanding Security Award, Gartner Magic Quadrant Visionary y Forrester Wave Leader en seguridad de endpoints. Bitdefender es un contribuyente equivalente a CNA a través de Bitdefender Labs (divulgaciones CVE y atribución APT). Las alianzas estratégicas incluyen Europol EC3, FBI, DEA y la Dirección Nacional de Ciberseguridad de Rumanía (DNSC), incluido el programa específico de apoyo en ciberseguridad para Ucrania.

Datos rápidos

Idiomas compatibles
Deutsch
English
Español
Français
Italiano
日本語
Nederlands
Polski
Português
Română
Alternativa a

Fuentes y verificación

Cada dato de esta página se respalda con una fuente primaria o independiente. Verificación más reciente: 15 de mayo de 2026.

¿Encontraste un error? Repórtalo

Citas

Contenido del perfil

Lema
Descripción
Idiomas
Precios
Funciones
P&R
Integraciones

Soberanía (SHIELD)

SSubencargados del tratamiento
HSede
HPropiedad
HFiliales
IResidencia de datos
IInfraestructura de alojamiento
EExposición a la CLOUD Act de EE. UU.
LDocumentos legales
DCertificaciones
DCódigo abierto
  • primaria · about-pagewww.bitdefender.comNo flagship open-source program for Bitdefender's commercial products