Bitwarden lagrar data inom EU, men leverantören hör hemma utanför EU och kan omfattas av tredjelandslagstiftning (för amerikanska bolag: CLOUD Act) oavsett var servern står. För okänslig data är det sällan ett problem, men för kunddata bör du väga risken.
Enkel och prisvärd lösenordshanterare från Nord Security med ISO 27001, SOC 2 Type 2 och EU-datalagring i AWS-datacenter för företagskunder, men samtidigt är källkoden stängd och ägarstrukturen via holdingbolag svårgenomskinlig, så suveränitetsbilden är mindre tydlig än marknadsföringen antyder.
EU-bolag med EU-datalagring via AWS-datacenter
ISO 27001-certifierad och SOC 2 Type 2-granskad, kodgranskad av Cure53 (2020)
Inte öppen källkod
Bäst för: Småföretag som vill ha en lättanvänd EU-baserad lösenordshanterare utan att behöva sätta sig in i tekniken
Leverantören hör hemma utanför EU. Amerikanska bolag omfattas av CLOUD Act oavsett serverplacering, se detaljer på verktygssidan.
Vad krävs för att använda Bitwarden GDPR-säkert?
Teckna personuppgiftsbiträdesavtal (DPA) om verktyget hanterar personuppgifter åt dig, minimera vilka uppgifter du matar in, och kontrollera leverantörens underleverantörer. Se vår DPA-guide för stegen.
Vår bedömning bygger på verifierade uppgifter om leverantör, datalagring och certifieringar (2026). GDPR-efterlevnad beror alltid också på hur du använder verktyget. Detta är vägledning, inte juridisk rådgivning. Se Så bedömer vi.