Jasper oder Neuroflash?
Zwei Plattformen für Marketingtexte mit Markenstimme. Im Vergleich zählen Auftragsverarbeitung, Serverstandort und ob Ihre Inhalte ins Training fliessen.
Zuletzt aktualisiert: · 515 Einträge · 0 geprüft
Noch nicht vollständig geprüft
Die Datenschutz-Unterlagen beider Anbieter haben wir gelesen – AVV, Unterauftragsverarbeiter, Serverstandort, Training, Löschfristen, Zertifizierungen – und unten mit Quelle und Datum gegenübergestellt. Was nicht hier steht: eine Bewertung, ein von uns nachgeschlagener Preis und ein Sieger. Dafür muss jemand beide Werkzeuge benutzen, und das steht noch aus.
Sie vertreten einen der beiden Anbieter? Eine Prüfung macht aus dieser Seite den vollständigen Vergleich – so geht das.
Jasper Unterlagen geprüft | Neuroflash Unterlagen geprüft DACH | |
|---|---|---|
| Kategorie | KI-Texttools | KI-Texttools |
| Preismodell | Kostenpflichtig | Freemium · Anbieterangabe |
| Sitz des Anbieters | ausserhalb DACH oder nicht geprüft | Deutschland |
| Selbst hostbar | nein | nein |
| Serverstandort | US | DE |
| Deutsche Oberfläche | – | ja |
| Geprüft am | ausstehend | ausstehend |
Datenschutz-Unterlagen im Vergleich
Was die Anbieter in ihren veröffentlichten Unterlagen zusagen – jede Antwort mit Beleg. Keine Zertifizierung und keine Rechtsberatung; massgeblich ist der Vertrag, den Sie abschliessen.
| Frage | Jasper | Neuroflash |
|---|---|---|
| Auftragsverarbeitungsvertrag (AVV/DPA) verfügbar | ja DPA (v2.0, 17.7.2025) muss für Personendaten separat abgeschlossen werden (AGB Ziff. 2(j)); gilt nur bei Unterzeichnung bzw. Einbezug in den Vertrag. Quelle · 2026-10-06 | unklar Kein öffentlich abrufbarer AVV gefunden. Die Unternehmensseite nennt „klare Auftragsverarbeitungsverträge“; die AGB binden keinen AVV automatisch ein. Quelle · 2026-09-19 |
| Serverstandort offengelegt | ja Hosting bei Google Cloud in den Regionen US-East1 und US-East4; keine EU-Region dokumentiert. Quelle · 2026-10-06 | ja Verarbeitung auf Servern in Deutschland und der EU (Google Cloud, Raidboxes). KI-Anfragen in der App laufen teils über externe Anbieter in EU und USA. Quelle · 2026-09-19 |
| Unterauftragsverarbeiter öffentlich gelistet | ja Öffentliche Liste mit 30 Subprozessoren (v4, 28.10.2025), alle in den USA, u.a. Google Cloud, OpenAI, Anthropic, Cohere; 10 Tage Vorankündigung. Quelle · 2026-10-06 | nein Keine eigene Unterauftragsverarbeiter-Liste. Die Datenschutzerklärung nennt einzelne Dienste: Google Cloud, Raidboxes, Stripe, HubSpot, Usercentrics, Stape.io. Quelle · 2026-09-19 |
| Kundendaten vom Training ausgenommen (oder abwählbar) | ja Business (SaaS-Vertrag): kein Training mit Kundendaten. Pro (AGB): Lizenz zur Modellverbesserung, EU/UK-Nutzer können per [email protected] widersprechen. Quelle · 2026-10-06 | ja Angabe auf der Unternehmensseite: Inhalte werden nicht zum Training externer Modelle genutzt. Ohne genannte Planbeschränkung; die Datenschutzerklärung schweigt dazu. Quelle · 2026-09-19 |
| EU-Vertreter benannt (Art. 27 DSGVO) | unklar Nicht gefunden: Datenschutzerklärung (v2, 30.5.2025) nennt keinen Art.-27-Vertreter. Quelle · 2026-10-06 | nein Kein Art.-27-Vertreter nötig: neuroflash GmbH, Hamburg, ist EWR-Verantwortliche bzw. -Verarbeiterin. Quelle · 2026-09-19 |
| Standardvertragsklauseln für Drittlandtransfers | ja DPA: EU-SCC Modul 2/3, UK IDTA, Swiss Standard Data Protection Clauses; DPF nicht erwähnt. Quelle · 2026-10-06 | ja Standardvertragsklauseln (Fassung 2021) nach Art. 46 DSGVO für US-Dienstleister ohne DPF-Zertifizierung; Stripe und HubSpot über das EU-US Data Privacy Framework. Quelle · 2026-09-19 |
| Löschfristen dokumentiert | unklar Nicht gefunden: Daten für Vertragsdauer gespeichert, danach gemäss interner Retention Policy oder auf schriftlichen Antrag gelöscht; keine Frist genannt. Quelle · 2026-10-06 | unklar Keine konkrete Löschfrist für Kundeninhalte. Genannt sind nur gesetzliche Aufbewahrungsfristen: zwei bis zehn Jahre handelsrechtlich, sonst Verjährungsfristen. Quelle · 2026-09-19 |
| Unabhängige Zertifizierung (ISO 27001, SOC 2) | ja «SOC 2 compliant» und PCI DSS laut Security-Seite; Report-Typ und Prüfzeitraum nur im Trust Portal (Zugang auf Anfrage). ISO 27001 nicht genannt. Quelle · 2026-10-06 | unklar Keine eigenen Zertifikate (ISO 27001, SOC 2, BSI C5) in den Dokumenten genannt. Das Hosting erfolgt bei Google Cloud und Raidboxes. Quelle · 2026-09-19 |
Was Sie darüber hinaus klären müssen
Solange die Prüfung aussteht, sind das die Fragen, die den Unterschied machen – für beide Werkzeuge gleich.
| Auftragsverarbeitungsvertrag | Vorhanden, und ab welchem Tarif? Im Gratis-Tarif meist gar nicht. |
|---|---|
| Serverstandort | Genannt oder wählbar? Ein Versprechen ist keine Einstellung. |
| Training mit Ihren Eingaben | Standardmässig ausgenommen, nur abwählbar, oder gar nicht? |
| Preis im Detail | Was kostet der Tarif, den Sie wirklich brauchen – und was passiert bei Überschreitung? |
| Abrechnung | Rechnung auf die Firma mit MWST, oder nur Kreditkarte? |
Vollständig zum Abhaken: DSGVO-Prüffragen · Einkaufs-Checkliste DACH
Diese Gegenüberstellung ersetzt keine eigene Prüfung im Einsatzfall. Was eine Bewertung bedeutet, steht in der Methodik; was sie nicht bedeutet, im Haftungsausschluss. Falsche Angabe gefunden? Bitte melden – wir korrigieren kostenlos.