Datenschutz

Stand: 05.08.2026. Diese Datenschutzhinweise informieren über Website, Cloudverwaltung, Vias-Import und die nach technischer Aktivierung vorgesehene E-Mail-Assistenz.

1. Verantwortlicher und Datenschutzbeauftragter

Verantwortlicher ist die -MR- Versicherungsmakler GmbH & Co.KG, Oskar-von-Redwitz-Str. 6, 96328 Küps-Theisenort, vertreten durch die MR-Versicherungsmakler Geschäftsführungs GmbH, diese vertreten durch Michael Rosenberger. E-Mail: info@mr-versicherungsmakler.de.

Datenschutzbeauftragter ist aktuell Lukas Rosenberger. Vertraulicher Kontakt: datenschutz@mr-versicherungsmakler.de.

Sollte Lukas Rosenberger künftig nach Abschluss der erforderlichen gesellschaftsrechtlichen Schritte in die Geschäftsführung eintreten, bestellt MR vor Wirksamwerden dieses Rollenwechsels einen konfliktfreien Nachfolger als Datenschutzbeauftragten und aktualisiert die Behördenmeldung sowie diese Veröffentlichung. Bis dahin bleibt die bestehende Benennung unverändert.

2. Website

Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, Zieladresse, übertragene Datenmenge, Browser-/Systemangaben und Referrer, zur sicheren Bereitstellung, Fehleranalyse und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Technisch nicht notwendige Cookies oder vergleichbare Zugriffe werden nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO gesetzt; notwendige Zugriffe stützen sich auf § 25 Abs. 2 TDDDG. Details, Anbieter, Zwecke und Laufzeiten zeigt das jeweils aktuelle Consent-Banner. Eine Einwilligung kann dort jederzeit geändert oder widerrufen werden.

Zur Verwaltung und Dokumentation der Einwilligungsentscheidung nutzt die Website Cookiebot CMP, eine Marke der Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark. Dabei können insbesondere Einwilligungsstatus, Consent-ID, Zeitstempel, IP-/Geräteinformationen und die gewählte Bannerkonfiguration verarbeitet werden. Die für Auswahl und Nachweis technisch erforderliche Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. c und f DSGVO sowie § 25 Abs. 2 TDDDG; optionale Kategorien werden erst nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO aktiviert. Die Auswahl kann im Consent-Banner geändert oder widerrufen werden.

Im globalen Website-Footer wird ein SiteLock-Sicherheitssiegel der SiteLock LLC, USA, extern abgerufen. Dabei werden technisch jedenfalls IP-Adresse, Zeitpunkt, Browser-/Geräteangaben und Referrer an SiteLock übermittelt. Zweck ist die Anzeige des Sicherheitsstatus und die Vertrauens- und Missbrauchsprävention; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit ein Drittlandtransfer stattfindet, wird er nur auf einen Angemessenheitsbeschluss oder geeignete Garantien nach Art. 46 DSGVO gestützt. Gegen diese Verarbeitung kann aus Gründen der besonderen Situation widersprochen werden. Das Siegel ist keine Voraussetzung für die Nutzung der Website.

Kontaktanfragen werden nach Art. 6 Abs. 1 lit. b DSGVO bei Vertragsanbahnung oder -durchführung, sonst nach Art. 6 Abs. 1 lit. f DSGVO zur Bearbeitung des Anliegens verarbeitet. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

3. JuRockAI und Vias-Import

MR nutzt JuRockAI als cloudbasiertes Maklerverwaltungs- und Assistenzsystem. Verarbeitet werden Kunden-, Kontakt-, Vertrags-, Objekt-, Vorgangs-, Aufgaben-, Beratungs-, Kommunikations-, Dokument-, Zahlungs- und technische Sicherheitsdaten, soweit sie für Maklerauftrag, Betreuung, Nachweis oder Betrieb erforderlich sind.

Der strukturierte Kundenbestand wird aus dem lokalen Programm Vias übernommen. MR prüft den Export vorher menschlich und entfernt Nichtkunden-, Art.-9-, Art.-10- und unklare Daten. KI unterstützt anschließend nur bei Schemaerkennung, Normalisierung, Zuordnung und Qualitätskontrolle. Unklare Positionen werden geprüft oder nicht importiert.

Rechtsgrundlagen sind je Vorgang Art. 6 Abs. 1 lit. b DSGVO für Vertragsanbahnung und -durchführung, lit. c für gesetzliche Pflichten und lit. f für sichere Migration, Qualität, IT-Sicherheit, geordnete Aktenführung und Rechtsverteidigung. Die Interessenabwägung ist dokumentiert. Es findet keine ausschließlich automatisierte Entscheidung nach Art. 22 DSGVO statt.

4. E-Mail-Assistenz und Schutz-Intake

Nach technischer Aktivierung können geschäftliche E-Mails, Anhänge und Dokumente automatisiert übernommen werden. Ein vorgeschalteter, zweckenger Schutz-Intake soll Gesundheits- und andere besondere Daten sowie unklare Inhalte vom allgemeinen KI-Agenten fernhalten. Nur freigegebene Non-Health-Inhalte dürfen zusammengefasst, zugeordnet oder in Aufgaben-, Änderungs- und Antwortentwürfe überführt werden. Ein Mensch entscheidet vor Versand, fachlicher Außenwirkung oder Datenänderung.

Gesundheitsdaten und andere besonders geschützte Inhalte sollen nicht an die allgemeine Mailadresse und nicht über JuRockAI übermittelt werden. MR hat für diese Kommunikation das gesonderte Postfach gesundheitsdaten@mr-versicherungsmakler.de eingerichtet. Kunden sollen solche Inhalte ab jetzt ausschließlich an diese Adresse senden. Das Postfach wird außerhalb des allgemeinen E-Mail-Assistenten in einem getrennten Prozess bearbeitet.

Ein irrtümlicher Eingang im allgemeinen Postfach wird nicht als normaler Health-Service genutzt: Er wird möglichst ohne weitere inhaltliche Erschließung isoliert, nicht an den allgemeinen Agenten weitergegeben, soweit möglich mit einem Hinweis auf gesundheitsdaten@mr-versicherungsmakler.de beantwortet und unverzüglich gelöscht. Die bloße Kundeninformation ist keine Art.-9-Ausnahme. Eine fachliche Health-Verarbeitung beginnt nur bei einer konkreten Ausnahme nach Art. 9 Abs. 2 DSGVO, regelmäßig ausdrücklicher Einwilligung.

Für die Non-Health-E-Mail-Assistenz gelten Art. 6 Abs. 1 lit. b, c oder f DSGVO je zugrunde liegendem Vorgang. Der minimale Schutz-Intake dient zusätzlich der Datensicherheit und Schadensbegrenzung. Für einen einzelnen irrtümlichen Art.-9-Eingang werden Notwendigkeit, weitere Behandlung und Löschung incidentbezogen dokumentiert; es wird keine pauschale Erlaubnis zur Gesundheitsanalyse behauptet.

5. Empfänger, Provider und Transfers

Zugriff erhalten nur zuständige MR-Personen. Auftragsverarbeiter sind insbesondere:

  • I’mUp UG (haftungsbeschränkt), Deutschland: JuRockAI-Betrieb, Import, KI-Assistenz, Support, Sicherheit, Export und Löschung;
  • Google Cloud EMEA Limited, Irland: freigegebene Hosting-, Datenbank-, Storage-, Identitäts-, Dokument-, Sprach- und Vertex-AI-Dienste;
  • Microsoft Ireland Operations Limited, Irland: freigegebene Azure- und Azure-OpenAI/Foundry-KI-Pfade.

Die MR-Mailbox läuft nach Managementauskunft auf einem selbst betriebenen TeamDavid-Server. Tobit ist dadurch nicht automatisch Cloud-Mailhoster oder Empfänger der Mailboxinhalte. Externe Wartungs-, Relay- oder Supportzugriffe werden gesondert geprüft.

Primärressourcen werden in freigegebenen europäischen Regionen betrieben. Nicht vollständig ausschließbare Drittlandzugriffe, etwa Support oder Unterauftragsleistungen, erfolgen nur bei Angemessenheitsbeschluss oder geeigneten Garantien wie Standardvertragsklauseln, ergänzenden Maßnahmen und Transferprüfung. Customer Content wird nicht für Werbung oder allgemeines Modelltraining verwendet. Aktuelle Unterauftragsinformationen: https://jurock.ai/unterauftragsverarbeiter.

6. Herkunft und Betroffene

Daten stammen von der betroffenen Person, mitversicherten oder beteiligten Personen, Versicherern, Dienstleistern, Behörden, zulässigen öffentlichen Quellen sowie aus Vias, lokalen Dokumentablagen und geschäftlicher E-Mail-Kommunikation. Betroffen sein können Interessenten, Versicherungsnehmer, versicherte/mitversicherte Personen, Begünstigte, Geschädigte, Bevollmächtigte, Ansprechpartner und MR-Nutzer.

7. Speicherdauer

Wir speichern die für die Kundenbetreuung erforderlichen Kunden-, Vertrags-, Beratungs-, Kommunikations- und Vorgangsdaten für die Dauer des Maklermandats, der von uns betreuten Versicherungsverträge sowie noch laufender Vorgänge und Schadenfälle.

Nach vollständiger Beendigung der Betreuung bewahren wir die weiterhin erforderlichen Bestandteile der Maklerakte regelmäßig für zehn Jahre ab Ende des betreffenden Kalenderjahres auf. Bestehen zu diesem Zeitpunkt noch Ansprüche, Beschwerden, Schadenfälle, Rechtsstreitigkeiten, behördliche Verfahren oder andere gesetzliche Aufbewahrungsgründe, erfolgt die Löschung erst nach deren Erledigung und Ablauf der einschlägigen Fristen.

Interessentendaten ohne Abschluss und ohne substantielle Beratung löschen wir regelmäßig sechs Monate nach dem letzten sachlichen Kontakt. Wurde bereits ein substantielles Angebot erstellt oder beraten, bewahren wir den dafür erforderlichen Nachweis regelmäßig drei Jahre ab Ende des Kalenderjahres des letzten sachlichen Kontakts auf.

Für gesetzlich besonders geregelte Unterlagen gelten die jeweiligen Aufbewahrungsfristen, insbesondere fünf Jahre nach § 22 VersVermV, sechs Jahre für Handels- und Geschäftsbriefe, acht Jahre für Buchungsbelege und zehn Jahre für Bücher und Jahresabschlüsse. Nicht mehr erforderliche technische Arbeitskopien, Dubletten und bedeutungslose Arbeitsentwürfe werden früher gelöscht.

Temporäre Vias-Arbeitskopien werden grundsätzlich innerhalb von 30 Tagen nach Abnahme oder Abbruch gelöscht. Für technische Intake-, Quarantäne-, KI-Arbeits- und Exportbereiche gelten gesonderte kurze Löschfristen.

8. Rechte

Betroffene haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen Art.-6-Abs.-1-lit.-e/f-Verarbeitungen. Einwilligungen können für die Zukunft widerrufen werden. Beschwerden sind insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, poststelle@lda.bayern.de, möglich. Datenschutzanfragen bitte an datenschutz@mr-versicherungsmakler.de.

9. Aktualisierung

Stand: 05.08.2026. Diese Information beschreibt auch das technisch noch nicht aktivierte E-Mail-Modul. Eine erneute individuelle Information allein wegen der späteren Aktivierung ist nicht erforderlich, wenn Zweck, Datenkategorien, Empfänger, Transfers, Fristen und Auswirkungen diesem Text entsprechen. Materielle Änderungen werden vor der geänderten Verarbeitung mitgeteilt.