Passwort-Manager
Was du über NordPass und deine Daten wissen solltest — verständlich erklärt, mit konkreten Handlungsschritten.
NordPass gehört NordSec Ltd. (Panama/Litauen) — demselben Konzern wie NordVPN. Panama-Domizil bedeutet: keine EU-Datenschutzbehörde direkt zuständig, kein CLOUD Act, aber auch geringere regulatorische Transparenz. Kein nachgewiesener Breach, aber das Zero-Knowledge-Modell ist weniger unabhängig auditiert als bei 1Password oder Bitwarden.
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Verantwortlicher: Nord Security UAB, Vilnius, Litauen. Litauen ist EU-Mitglied — DSGVO gilt unmittelbar. Gleicher Konzern wie NordVPN.
EU-basiert Nord Security UAB sitzt in Litauen (EU). Infrastruktur auf europäischen Servern. Kein Angemessenheitsproblem für EU-Nutzer. Komplexe Konzernstruktur außerhalb der EU Über Nord Security UAB hinaus läuft die Eigentümerstruktur über den Vertragspartner Tefincom S.A. (Panama, für Zahlungsabwicklung mancher Nord-Produkte) sowie den litauischen Company-Builder Tesonet als übergeordnete Konzernebene — Panama hat keine verpflichtende Datenspeicherung, unterliegt aber auch nicht der DSGVO-Aufsicht auf Holdingebene. Die operative Gesellschaft, die NordPass-Kundendaten verarbeitet, bleibt EU-ansässig (Litauen).
Nord Security UAB (Litauen) → europäische Serverinfrastruktur. Übergeordnete Konzern- bzw. Vertragsstruktur teilweise über Tefincom S.A. (Panama) und Tesonet (Litauen). Zahlungsabwicklung über Drittanbieter. Kein Datenverkauf.
E-Mail, verschlüsselte Tresordaten (XChaCha20-Verschlüsselung, Zero-Knowledge), IP-Adresse, Gerätedaten, Nutzungsstatistiken. Data Breach Scanner: E-Mail-Adresse gegen Breach-Datenbanken geprüft (gehasht).
Die genannten Punkte solltest du im Blick behalten, auch wenn kein akuter Handlungsdruck besteht. Bitwarden (transparentere Audits, Open Source) oder KeePassXC (lokal) als solidere Alternativen.