Zum Inhalt springen
kiwerkzeuge Werkzeug einreichen

Jasper oder Neuroflash?

Zwei Plattformen für Marketingtexte mit Markenstimme. Im Vergleich zählen Auftragsverarbeitung, Serverstandort und ob Ihre Inhalte ins Training fliessen.

Zuletzt aktualisiert: · 515 Einträge · 0 geprüft

Noch nicht vollständig geprüft

Die Datenschutz-Unterlagen beider Anbieter haben wir gelesen – AVV, Unterauftragsverarbeiter, Serverstandort, Training, Löschfristen, Zertifizierungen – und unten mit Quelle und Datum gegenübergestellt. Was nicht hier steht: eine Bewertung, ein von uns nachgeschlagener Preis und ein Sieger. Dafür muss jemand beide Werkzeuge benutzen, und das steht noch aus.

Sie vertreten einen der beiden Anbieter? Eine Prüfung macht aus dieser Seite den vollständigen Vergleich – so geht das.


Jasper
Unterlagen geprüft

Neuroflash
Unterlagen geprüft DACH
KategorieKI-TexttoolsKI-Texttools
Preismodell Kostenpflichtig Freemium · Anbieterangabe
Sitz des Anbietersausserhalb DACH oder nicht geprüftDeutschland
Selbst hostbarneinnein
Serverstandort US DE
Deutsche Oberfläche–ja
Geprüft am ausstehend ausstehend

Datenschutz-Unterlagen im Vergleich

Was die Anbieter in ihren veröffentlichten Unterlagen zusagen – jede Antwort mit Beleg. Keine Zertifizierung und keine Rechtsberatung; massgeblich ist der Vertrag, den Sie abschliessen.

FrageJasperNeuroflash
Auftragsverarbeitungsvertrag (AVV/DPA) verfügbar ja
DPA (v2.0, 17.7.2025) muss für Personendaten separat abgeschlossen werden (AGB Ziff. 2(j)); gilt nur bei Unterzeichnung bzw. Einbezug in den Vertrag.
Quelle · 2026-10-06
unklar
Kein öffentlich abrufbarer AVV gefunden. Die Unternehmensseite nennt „klare Auftragsverarbeitungsverträge“; die AGB binden keinen AVV automatisch ein.
Quelle · 2026-09-19
Serverstandort offengelegt ja
Hosting bei Google Cloud in den Regionen US-East1 und US-East4; keine EU-Region dokumentiert.
Quelle · 2026-10-06
ja
Verarbeitung auf Servern in Deutschland und der EU (Google Cloud, Raidboxes). KI-Anfragen in der App laufen teils über externe Anbieter in EU und USA.
Quelle · 2026-09-19
Unterauftragsverarbeiter öffentlich gelistet ja
Öffentliche Liste mit 30 Subprozessoren (v4, 28.10.2025), alle in den USA, u.a. Google Cloud, OpenAI, Anthropic, Cohere; 10 Tage Vorankündigung.
Quelle · 2026-10-06
nein
Keine eigene Unterauftragsverarbeiter-Liste. Die Datenschutzerklärung nennt einzelne Dienste: Google Cloud, Raidboxes, Stripe, HubSpot, Usercentrics, Stape.io.
Quelle · 2026-09-19
Kundendaten vom Training ausgenommen (oder abwählbar) ja
Business (SaaS-Vertrag): kein Training mit Kundendaten. Pro (AGB): Lizenz zur Modellverbesserung, EU/UK-Nutzer können per [email protected] widersprechen.
Quelle · 2026-10-06
ja
Angabe auf der Unternehmensseite: Inhalte werden nicht zum Training externer Modelle genutzt. Ohne genannte Planbeschränkung; die Datenschutzerklärung schweigt dazu.
Quelle · 2026-09-19
EU-Vertreter benannt (Art. 27 DSGVO) unklar
Nicht gefunden: Datenschutzerklärung (v2, 30.5.2025) nennt keinen Art.-27-Vertreter.
Quelle · 2026-10-06
nein
Kein Art.-27-Vertreter nötig: neuroflash GmbH, Hamburg, ist EWR-Verantwortliche bzw. -Verarbeiterin.
Quelle · 2026-09-19
Standardvertragsklauseln für Drittlandtransfers ja
DPA: EU-SCC Modul 2/3, UK IDTA, Swiss Standard Data Protection Clauses; DPF nicht erwähnt.
Quelle · 2026-10-06
ja
Standardvertragsklauseln (Fassung 2021) nach Art. 46 DSGVO für US-Dienstleister ohne DPF-Zertifizierung; Stripe und HubSpot über das EU-US Data Privacy Framework.
Quelle · 2026-09-19
Löschfristen dokumentiert unklar
Nicht gefunden: Daten für Vertragsdauer gespeichert, danach gemäss interner Retention Policy oder auf schriftlichen Antrag gelöscht; keine Frist genannt.
Quelle · 2026-10-06
unklar
Keine konkrete Löschfrist für Kundeninhalte. Genannt sind nur gesetzliche Aufbewahrungsfristen: zwei bis zehn Jahre handelsrechtlich, sonst Verjährungsfristen.
Quelle · 2026-09-19
Unabhängige Zertifizierung (ISO 27001, SOC 2) ja
«SOC 2 compliant» und PCI DSS laut Security-Seite; Report-Typ und Prüfzeitraum nur im Trust Portal (Zugang auf Anfrage). ISO 27001 nicht genannt.
Quelle · 2026-10-06
unklar
Keine eigenen Zertifikate (ISO 27001, SOC 2, BSI C5) in den Dokumenten genannt. Das Hosting erfolgt bei Google Cloud und Raidboxes.
Quelle · 2026-09-19

Was Sie darüber hinaus klären müssen

Solange die Prüfung aussteht, sind das die Fragen, die den Unterschied machen – für beide Werkzeuge gleich.

AuftragsverarbeitungsvertragVorhanden, und ab welchem Tarif? Im Gratis-Tarif meist gar nicht.
ServerstandortGenannt oder wählbar? Ein Versprechen ist keine Einstellung.
Training mit Ihren EingabenStandardmässig ausgenommen, nur abwählbar, oder gar nicht?
Preis im DetailWas kostet der Tarif, den Sie wirklich brauchen – und was passiert bei Überschreitung?
AbrechnungRechnung auf die Firma mit MWST, oder nur Kreditkarte?

Vollständig zum Abhaken: DSGVO-Prüffragen · Einkaufs-Checkliste DACH

Diese Gegenüberstellung ersetzt keine eigene Prüfung im Einsatzfall. Was eine Bewertung bedeutet, steht in der Methodik; was sie nicht bedeutet, im Haftungsausschluss. Falsche Angabe gefunden? Bitte melden – wir korrigieren kostenlos.