Adobe Firefly oder Midjourney?
Bildgenerierung aus der Creative Cloud gegen den stilistischen Vorreiter. Für den gewerblichen Einsatz zählen Nutzungsrechte und was mit Ihren Eingaben geschieht.
Zuletzt aktualisiert: · 515 Einträge · 0 geprüft
Noch nicht vollständig geprüft
Die Datenschutz-Unterlagen beider Anbieter haben wir gelesen – AVV, Unterauftragsverarbeiter, Serverstandort, Training, Löschfristen, Zertifizierungen – und unten mit Quelle und Datum gegenübergestellt. Was nicht hier steht: eine Bewertung, ein von uns nachgeschlagener Preis und ein Sieger. Dafür muss jemand beide Werkzeuge benutzen, und das steht noch aus.
Sie vertreten einen der beiden Anbieter? Eine Prüfung macht aus dieser Seite den vollständigen Vergleich – so geht das.
Adobe Firefly Unterlagen geprüft | Midjourney Unterlagen geprüft | |
|---|---|---|
| Kategorie | KI-Bildgeneratoren | KI-Bildgeneratoren |
| Preismodell | Freemium | Kostenpflichtig |
| Sitz des Anbieters | ausserhalb DACH oder nicht geprüft | ausserhalb DACH oder nicht geprüft |
| Selbst hostbar | nein | nein |
| Serverstandort | global | nicht geprüft |
| Deutsche Oberfläche | ja | nein |
| Geprüft am | ausstehend | ausstehend |
Datenschutz-Unterlagen im Vergleich
Was die Anbieter in ihren veröffentlichten Unterlagen zusagen – jede Antwort mit Beleg. Keine Zertifizierung und keine Rechtsberatung; massgeblich ist der Vertrag, den Sie abschliessen.
| Frage | Adobe Firefly | Midjourney |
|---|---|---|
| Auftragsverarbeitungsvertrag (AVV/DPA) verfügbar | ja Data Processing Addendum zum Download; unterzeichnete Fassung über dpa.adobe.com nur für Adobe-Geschäftskunden. Quelle · 2026-10-06 | nein Weder Datenschutzerklärung noch Nutzungsbedingungen enthalten einen AVV; kein öffentlich abrufbares DPA auffindbar. Quelle · 2026-09-19 |
| Serverstandort offengelegt | ja Creative Cloud for enterprise auf AWS in Nordamerika, Europa und Japan; Speicherregion je nach Organisation/Ländercode. Partnermodelle (z. B. Google, Luma, Kling) teils USA/Asien. Quelle · 2026-10-06 | nein Kein Speicherort genannt; die Policy sagt nur, Daten könnten auf Rechner ausserhalb des eigenen Landes übertragen werden. Quelle · 2026-09-19 |
| Unterauftragsverarbeiter öffentlich gelistet | ja Öffentliche Liste mit Standorten, eigener Abschnitt für KI-Modelle (u. a. OpenAI, Google, Black Forest Labs), Stand 28. September 2026. Quelle · 2026-10-06 | nein Keine öffentliche Unterauftragsverarbeiter-Liste; die Policy nennt nur allgemein Dienstleister und Drittanbieter. Quelle · 2026-09-19 |
| Kundendaten vom Training ausgenommen (oder abwählbar) | ja Kein Training der Firefly-Modelle mit Inhalten von Creative-Cloud-Abonnenten; Enterprise-Inputs/-Outputs ausgeschlossen. Ausnahmen nur bei optionalen Programmen mit Einwilligung. Quelle · 2026-10-06 | nein Die Policy deckt Daten aus dem Training der ML-Algorithmen ab; kein Opt-out. Stealth Mode (nur Pro/Mega) macht Bilder lediglich nicht öffentlich. Quelle · 2026-09-19 |
| EU-Vertreter benannt (Art. 27 DSGVO) | nein Kein Art.-27-Vertreter nötig: Adobe Systems Software Ireland Ltd., Dublin, ist Verantwortliche für Nutzer ausserhalb Nordamerikas und Japans. Quelle · 2026-10-06 | unklar US-Unternehmen; in den Dokumenten ist kein Vertreter nach Art. 27 DSGVO benannt. Quelle · 2026-09-19 |
| Standardvertragsklauseln für Drittlandtransfers | ja Zertifiziert nach EU-US, UK und Swiss-US Data Privacy Framework; zusätzlich SCC über den Adobe-AVV (Adobe Ireland als Erstempfänger). Quelle · 2026-10-06 | ja Die Policy nennt von der EU-Kommission genehmigte Standardvertragsklauseln plus zusätzliche Garantien für EWR-, Schweiz- und UK-Transfers. Quelle · 2026-09-19 |
| Löschfristen dokumentiert | ja Generierungsverlauf bis zur manuellen Löschung, Inferenz-Logs 90 Tage, Feedback 6 Monate, Cache max. 24 h. Nach Vertragsende Löschung/Rückgabe laut AVV. Quelle · 2026-10-06 | ja Konto und zugehörige Daten werden binnen 30 Tagen nach Löschantrag gelöscht; 7 Tage Widerrufsfrist. Quelle · 2026-09-19 |
| Unabhängige Zertifizierung (ISO 27001, SOC 2) | ja Creative Cloud for enterprise: SOC 2 Type 2, ISO 27001, CSA STAR Level 2, FedRAMP Tailored. Firefly-spezifischer Scope und BSI C5 nicht verifiziert. Quelle · 2026-10-06 | unklar Keine eigenen Zertifikate (ISO 27001, SOC 2, C5) in den Anbieterdokumenten veröffentlicht. Quelle · 2026-09-19 |
Was Sie darüber hinaus klären müssen
Solange die Prüfung aussteht, sind das die Fragen, die den Unterschied machen – für beide Werkzeuge gleich.
| Auftragsverarbeitungsvertrag | Vorhanden, und ab welchem Tarif? Im Gratis-Tarif meist gar nicht. |
|---|---|
| Serverstandort | Genannt oder wählbar? Ein Versprechen ist keine Einstellung. |
| Training mit Ihren Eingaben | Standardmässig ausgenommen, nur abwählbar, oder gar nicht? |
| Preis im Detail | Was kostet der Tarif, den Sie wirklich brauchen – und was passiert bei Überschreitung? |
| Abrechnung | Rechnung auf die Firma mit MWST, oder nur Kreditkarte? |
Vollständig zum Abhaken: DSGVO-Prüffragen · Einkaufs-Checkliste DACH
Diese Gegenüberstellung ersetzt keine eigene Prüfung im Einsatzfall. Was eine Bewertung bedeutet, steht in der Methodik; was sie nicht bedeutet, im Haftungsausschluss. Falsche Angabe gefunden? Bitte melden – wir korrigieren kostenlos.