EU Sovereignty Score
Niet-EU leverancierCMSHoofdkantoor: US

WordPress.com: soevereiniteitsscore en 8 Europese alternatieven

WordPress.com is een beheerd platform voor het bouwen en hosten van websites, blogs en nieuwsbrieven op WordPress. Het biedt hosting, thema's en patronen, een drag-and-dropeditor, domeinregistratie, webwinkels en zakelijke e-mail, plus ontwikkelaarstools zoals een REST API. Het richt zich op particulieren en makers, kleine bedrijven en ontwikkelaars en bureaus; WordPress VIP is bedoeld voor grote organisaties. WordPress.com wordt geleverd als software-as-a-service en wordt beheerd door Automattic.

Automattic is een Amerikaans bedrijf in particuliere handen met hoofdkantoor in San Francisco, waardoor Amerikaanse wetgeving zoals de CLOUD Act van toepassing kan zijn. WordPress.com draait op een aangepaste versie van de opensourcesoftware WordPress, die ook via WordPress.org te downloaden en zelf te hosten is; de gehoste dienst zelf is van Automattic. Klanten kunnen een primair datacenter kiezen: US West, US Central, US East of EU West. Dat kan alleen wanneer de hostingfuncties voor het eerst worden geactiveerd, en wijzigen is daarna niet mogelijk. Bij problemen schakelt de dienst automatisch over naar een tweede datacenter.

Soevereiniteitsscore
27 / 1000 = hoge blootstelling
100 = soeverein
  • Jurisdictie SOV-210
    Hoofdkantoor in de VS: CLOUD Act en FISA 702
  • Dataresidentie SOV-350
    Hosting binnen en buiten Europa (US, EU)
  • Cryptografische sleutelsoevereiniteit SOV-320
    Sleutelbeheer bij een niet-Europese leverancier
  • Vrijheid van lock-in SOV-640
    Closed-source: overstappen vergt datamigratie
  • Bron- & runtime-soevereiniteit SOV-4 · SOV-615
    Closed-source, runtime bij de leverancier

SOV-codes: de bijbehorende doelstelling in het Cloud Sovereignty Framework van de Europese Commissie. Officiële bron

Zo wordt de score berekend

Feiten en bewijs

Laatst gecontroleerd op 8 oktober 2026
Hoofdkantoor
US (US)Met de hand gecontroleerd
EU-adequaatheidsbesluit
Alleen voor bedrijven die zelf zijn gecertificeerd onder het EU-VS Data Privacy FrameworkMet de hand gecontroleerd
Soevereiniteitsmodel
Door leverancier gehost (niet-EU)Met de hand gecontroleerd
Data-hosting
US, EUMet de hand gecontroleerd
Open-source
NeeMet de hand gecontroleerd
GDPR-conform
NeeDoor leverancier opgegeven
Hostingsignaal
AUTOMATTIC - Automattic, Inc, US (US)Technisch gemeten
Categorie
Type
Product
Website

Het hostingsignaal toont het netwerk dat de website van de leverancier serveert, vaak een CDN, en niet per se waar de dienst of uw data wordt gehost. Zo controleren wij · Klopt er iets niet? Stel een correctie voor

Beste EU-alternatieven voor WordPress.com

De Europese alternatieven voor WordPress.com komen uit onze kennisbank van ruim 6.800 leveranciers. We nemen alleen leveranciers op met een hoofdkantoor in de EU of de EER; volledig Europees eigendom staat vóór leveranciers met een buitenlandse eigenaar. Per alternatief ziet u het land, de open-source-status en de korte omschrijving.

Score per alternatief: 0 = hoge blootstelling, 100 = soeverein

Er staan 39 Europese CMS-leveranciers in de kennisbank. Bekijk de hele categorie · Een alternatief aanmelden · Bekijk categorie op kaart

Is WordPress.com een van vele afhankelijkheden?

Scoor uw hele stack in ongeveer drie minuten. Gratis, zonder account.

Waarom digitale soevereiniteit bij WordPress.com een rol speelt

WordPress.com heeft het hoofdkantoor in de Verenigde Staten. Amerikaanse leveranciers vallen onder de CLOUD Act en FISA 702: Amerikaanse autoriteiten kunnen toegang tot data vorderen, ook als die data in een Europees datacenter staat. Dat is de kern van de jurisdictionele blootstelling in ons model.

WordPress.com host data in US, EU. Wat precies binnen de EU blijft — en wat niet — ligt vast in de verwerkersovereenkomst en de lijst van subverwerkers van de leverancier, niet in een instelling die u zelf bepaalt; controleer die documenten voor de exacte scope, inclusief back-ups, logbestanden en supporttoegang.

WordPress.com is closed-source en wordt door de leverancier gehost. De encryptiesleutels en de runtime liggen bij de leverancier en een overstap vraagt datamigratie. Vraag naar bring-your-own-key, exportmogelijkheden en open standaarden.

Wat dit betekent voor uw organisatie hangt af van uw hele stack en context. Het gratis assessment weegt WordPress.com samen met uw andere leveranciers en geeft een totaalscore, een heatmap en de belangrijkste risicofactoren.

Veelgestelde vragen

Wat is het beste Europese alternatief voor WordPress.com?

Dat hangt af van je use case. Sterke EU-alternatieven voor WordPress.com zijn onder meer TYPO3, Umbraco en Kirby CMS. Op deze pagina vergelijk je 8 EU-alternatieven op jurisdictie, data-residentie en open-source status.

Zijn er open-source alternatieven voor WordPress.com?

Ja. Open-source EU-alternatieven voor WordPress.com zijn onder meer TYPO3, Umbraco, Contao, Cockpit CMS, Neos CMS en Plone. Daarmee houd je je data volledig in eigen beheer en kun je desgewenst zelf hosten.

Is WordPress.com AVG-conform en waar staat de data?

WordPress.com heeft het hoofdkantoor in US en host data in US, EU. De AVG-conformiteit is beperkt of onduidelijk. Voor volledige EU-dataresidentie bieden de EU-alternatieven op deze pagina doorgaans meer zekerheid.

Details en bronnen

Handmatig geverifieerdHoofdkantoor, eigenaar, hostinglocaties en licentie zijn door ons gecontroleerd via openbare bronnen. Kosteloos en voor elke leverancier, geen betaald label. Niets in deze kennisbank wordt automatisch overgenomen. Laatst gecontroleerd op 8 oktober 2026.

Bronnen

Openbare bronnen die bij de laatste controle van dit record zijn gebruikt.

Compliance-bewijs

De onderstaande links wijzen naar openbare documenten van de leverancier zelf. Wij leggen alleen vast wat we hebben gevonden: een ontbrekende link betekent "niet openbaar gevonden", niet "niet compliant".

Nog geen publiek compliance-bewijs vastgelegd voor deze leverancier. Kent u de DPA of subverwerkerslijst? Klopt er iets niet? Stel een correctie voor

Cyber Resilience Act

Openbare signalen die passen bij de Europese Cyber Resilience Act. Ze tellen niet mee in de score. Een ontbrekende regel betekent "niet openbaar gevonden".

Kwetsbaarheid melden
automattic.com/security/

Voor producten die onder de CRA vallen, is CE-markering verplicht vanaf 11 december 2027; dat kan nu nog niet worden gecontroleerd.

Gecontroleerd op 9 oktober 2026. Wat is de Cyber Resilience Act?

Digitale soevereiniteit in CMS

CMS: Contentmanagementsystemen — websites, headless CMS, digital experience platforms. In deze categorie bepaalt de leverancierskeuze wie juridisch toegang heeft tot uw data, waar die data staat en hoe makkelijk u later kunt overstappen.

Ook in deze categorie

Alles bekijken →
8 Europese alternatieven voor WordPress.com — AVG-proof & EU-gehost · EU Sovereignty Score