Stand: 03.09.2026. Diese Hinweise informieren über unsere Website, unsere Maklertätigkeit, den gegenwärtig vorgesehenen JuRockAI-Umfang und Funktionen, die erst in einem späteren, gesondert geprüften Schritt hinzukommen können.
1. Verantwortlicher und Datenschutzbeauftragter
Verantwortlicher ist die -MR- Versicherungsmakler GmbH & Co. KG, Oskar-von-Redwitz-Str. 6, 96328 Küps-Theisenort, vertreten durch die MR-Versicherungsmakler Geschäftsführungs GmbH, diese vertreten durch Michael Rosenberger. E-Mail: info@mr-versicherungsmakler.de.
Datenschutzbeauftragter ist Lukas Rosenberger. Sie erreichen ihn unmittelbar unter datenschutz@mr-versicherungsmakler.de.
2. Website und Kontakt
Beim Websiteaufruf verarbeitet der Webserver technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, Zieladresse, Datenmenge, Browser-/Systemangaben und Referrer, für sichere Bereitstellung, Fehleranalyse und Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse ist ein sicherer, stabiler und missbrauchsresistenter Auftritt.
Technisch nicht notwendige Cookies oder vergleichbare Zugriffe setzen wir nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO; notwendige Zugriffe stützen sich auf § 25 Abs. 2 TDDDG. Das Consent-Banner zeigt Anbieter, Zwecke und Laufzeiten und ermöglicht Änderung oder Widerruf. Für Verwaltung und Nachweis der Auswahl nutzen wir Cookiebot CMP der Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark. Verarbeitet werden können Einwilligungsstatus, Consent-ID, Zeitstempel, IP-/Geräteinformationen und Bannerkonfiguration; Grundlagen sind Art. 6 Abs. 1 lit. c und f DSGVO sowie § 25 Abs. 2 TDDDG, für optionale Kategorien Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Im Footer wird ein SiteLock-Sicherheitssiegel der SiteLock LLC, USA, extern abgerufen. Dabei können IP-Adresse, Zeitpunkt, Browser-/Geräteangaben und Referrer übermittelt werden. Zweck sind Sicherheitsstatus, Vertrauen und Missbrauchsprävention; Grundlage ist Art. 6 Abs. 1 lit. f DSGVO. Ein Drittlandtransfer erfolgt nur aufgrund Angemessenheitsbeschlusses oder geeigneter Garantien nach Art. 46 DSGVO. Sie können aus Gründen Ihrer besonderen Situation widersprechen.
Kontaktanfragen verarbeiten wir bei Anbahnung oder Durchführung eines Vertrags nach Art. 6 Abs. 1 lit. b DSGVO, sonst nach Art. 6 Abs. 1 lit. f DSGVO für effiziente und sichere Geschäftskommunikation. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Derzeit
3. Maklertätigkeit, Datenquellen und Personengruppen
Wir verarbeiten Stamm-, Kontakt-, Vertrags-, Objekt-, Beitrags-/Zahlungs-, Beratungs-, Vorgangs-, Kommunikations- und Dokumentdaten zur Anbahnung und Durchführung des Maklerverhältnisses, zur Erfüllung gesetzlicher Pflichten, zur sicheren Organisation, Dokumentation und Wahrung sowie Durchsetzung von Rechtsansprüchen. Rechtsgrundlagen sind je Vorgang Art. 6 Abs. 1 lit. b, c oder f DSGVO. Berechtigte Interessen sind effiziente und sichere Kundenbetreuung und Kommunikation, IT- und Informationssicherheit, ordnungsgemäße Dokumentation und Rechtsverteidigung.
Daten stammen von betroffenen, mitversicherten oder sonst beteiligten Personen, Versicherern, Dienstleistern, Behörden, zulässigen öffentlichen Quellen sowie aus manuellen Text-, PDF- und Bilddateien, bestehenden MR-Unterlagen und Archiven. Betroffen sein können Interessenten, Versicherungsnehmer, versicherte oder mitversicherte Personen, Begünstigte, Geschädigte, Bevollmächtigte, Ansprechpartner und MR-Nutzer.
4. JuRockAI-Kern, Einzelupload und Assistenz
JuRockAI ist ein cloudbasiertes Maklerverwaltungs- und Assistenzsystem. Die I’mUp UG (haftungsbeschränkt) betreibt es als Auftragsverarbeiterin. Nach funktionsbezogener Bestellung, technischer Bereitstellung und Aktivierung unterstützt es Identitäts- und Zugriffsverwaltung, Kunden-, Vertrags-, Dokument-, Vorgangs- und Aufgabenverwaltung, manuellen Einzelupload, Export, Löschung, Incidentbearbeitung und Betriebslebenszyklus.
Aktivierbare assistive Funktionen wandeln manuell bereitgestellte Texte, PDFs oder Bilder durch OCR oder ein bewusst gestartetes Mitarbeiterdiktat in Text um, extrahieren, klassifizieren, ordnen, verknüpfen und durchsuchen Informationen und unterstützen mit Zusammenfassungen, Vergleichen, Plausibilitätsprüfungen, semantischer Suche, Retrieval-Augmented Generation, Kommunikations- oder Dokumententwürfen und menschlichen Reviewabläufen. Sie dienen der Kunden- und Vertragsverwaltung, Bedarfsermittlung und Beratungsvorbereitung, Produktvergleichen, Antrags- und Vertragsarbeit, Service- und Schadenfällen, Aufgaben, Fristen, Erinnerungen, Routing sowie Qualitäts-, Compliance- und Sicherheitskontrollen.
Das Diktat erfasst ausschließlich die bewusst gestartete Spracheingabe eines angemeldeten MR-Mitarbeiters. Es ist keine Aufzeichnung Dritter, eines Telefongesprächs oder einer Besprechung. Roh-Audio wird nur für die synchrone Transkription verarbeitet und nicht dauerhaft aufbewahrt; der gewählte Anbieterpfad begrenzt eine Anfrage technisch auf 60 Sekunden und 10 MB.
Alle KI-Ergebnisse sind Vorschläge für zuständige Mitarbeiter. Individuelle Beratung und Entscheidungen über Antrag, Schaden, Deckung, Risiko, Preis, Abschluss, Kündigung oder andere rechtlich oder ähnlich erhebliche Wirkungen bleiben bei Menschen. Es findet keine ausschließlich automatisierte erhebliche Entscheidung statt. Insbesondere erfolgen keine KI-Risiko- oder Preisbewertung in Lebens- oder Krankenversicherung, Fraud-, Straftat-, Kundenwert-, Abwanderungs- oder nachteilige Lead-Bewertung, biometrische Identifikation, Emotions- oder Persönlichkeitsanalyse.
5. Gesundheitsdaten und sonstige besonders geschützte Daten
Gesundheitsdaten können für Bedarfsermittlung, Risikoprüfung, Antrag, Vertragsänderung und Leistungs- oder Schadenbegleitung erforderlich sein. Zusätzlich zur jeweiligen Grundlage nach Art. 6 DSGVO benötigen wir eine Ausnahme nach Art. 9 Abs. 2 DSGVO, regelmäßig eine ausdrückliche Einwilligung nach lit. a; lit. f kommt nur für erforderliche Rechtsansprüche in Betracht.
Nach gesonderter Aktivierung werden Gesundheitsdaten als objektgebundene Datenklasse HEALTH gekennzeichnet, nur für besonders berechtigte Personen mit Rolle health_authorized zugänglich und von allgemeiner KI, allgemeiner Suche, RAG, Embeddings, Modelltraining und allgemeinen Protokollen fail-closed ausgeschlossen. Zulässig bleiben bedarfsgerechte Speicherung, berechtigter menschlicher Zugriff und sicherer Export. Andere Art.-9- und Art.-10-Daten sind im gewöhnlichen Ablauf nicht vorgesehen; unerwartete Eingänge werden isoliert, zugriffsbeschränkt, auf Grundlage und Löschung geprüft und nicht der allgemeinen KI zugeführt. Eine spätere Einwilligung wirkt nicht rückwirkend.
Allgemeine E-Mail-Adressen sind nicht für Gesundheitsdaten bestimmt. Nutzen Sie dafür diskret@mr-versicherungsmakler.de oder stimmen Sie einen geschützten Weg ab.
6. Protokolle, Training und Empfänger
Für Fehlerkorrektur, Qualitätssicherung, IT-Sicherheit, Missbrauchsabwehr und Nachweisführung werden erforderliche, inhaltlich und zeitlich begrenzte Protokolle oder Arbeitskopien verarbeitet. Kundeninhalte dienen weder allgemeinem oder mandantenübergreifendem Modelltraining noch Verkauf, mandantenübergreifender Vermarktung oder Mitarbeiterüberwachung. Anreicherung aus sozialen Netzwerken, Datenhändlern, Wearables, Telematik oder Open Banking gehört nicht zum Umfang.
Innerhalb von MR greifen nur zuständige, berechtigte Personen zu. Soweit ein Makler-, Vertrags- oder Schadenfall es erfordert, können Versicherer, Assekuradeure, Maklerpools/-plattformen, Rückversicherer, Gutachter, Sachverständige, Rechtsanwälte, Steuerberater, Behörden und sonstige beteiligte Stellen Empfänger sein.
Für den JuRockAI-Betrieb kann die I’mUp UG nach dokumentierter Freigabe insbesondere Google Cloud EMEA Limited, Irland für Hosting, Datenbank, Storage, Identität, Dokument-, Sprach- und Google-KI-Dienste sowie Microsoft Ireland Operations Limited, Irland für Azure- und Microsoft-Foundry-/Azure-OpenAI-Pfade allgemeiner Non-Health-KI einsetzen. Aktuelle Angaben stehen unter https://jurock.ai/unterauftragsverarbeiter. Kerndatenhaltung ist in EU-Regionen vorgesehen. Ein Drittlandzugriff erfolgt nur bei Angemessenheitsbeschluss oder geeigneten Garantien wie Standardvertragsklauseln, ergänzenden Maßnahmen und dokumentierter Transferprüfung.
Geplant, nicht aktiv
7. Import, externe Quellen und erweiterte Dokumentfunktionen
Geplant sind ein kontrollierter Import aus dem bisherigen lokalen Maklerprogramm, Dateien und Archiven sowie zugelassene Versicherer-, Pool-, Portal- und Schnittstellenquellen. Geplant sind außerdem Übersetzung, PDF-Dialog und ein durchgängigerer Versicherungsworkflow für Verwaltung, Bedarf, Beratungsvorbereitung, Produktvergleich, Antrag, Vertrag, Service und Schaden. Vor jeder Nutzung werden Quelle, Befugnis, Zweck, Datenumfang, betroffene Personen, Rechtsgrundlagen, Schnittstellenvertrag, Rollen, Löschung, technische Import- und Mandantennachweise sowie Informationspflichten gesondert geprüft. Ein Massen-, Bestands- oder Systemimport ist derzeit nicht aktiviert.
8. E-Mail-Agent, Routineversand und Werkzeugaktionen
Geplant sind die Aufnahme historischer und laufender geschäftlicher E-Mails samt Anhängen, Mailbox-Sync sowie ein E-Mail-Agent für Analyse, Zuordnung, Daten- und Aufgabenpflege und Entwürfe. Ebenfalls geplant sind der automatische Versand klar begrenzter Routine- und Statusmitteilungen und einzeln autorisierte Werkzeugaktionen wie CRM-Update, Terminvorbereitung, Dokumentübermittlung, Statusabfrage oder freigegebener Schnittstellenaufruf. Vor Nutzung werden Mailbox, Datenfluss, Provider, Rollen, Tenant- und Health-Grenzen, AVV, DSFA/TOM, Vorlagen, Fälle, Empfänger, Marketinggrenze, Allowlist, Berechtigung, Idempotenz, Fehlerfolgen, Audit, Rücknahme und situationsbezogene Kennzeichnung geprüft. Fachliche Entscheidungen und individuelle Kommunikation bleiben menschlich verantwortet.
9. Serviceanalyse, Kundenkanäle, Gespräche und Health-KI
Geplant sind servicebezogene Analysen, Personalisierung und die Vorbereitung von Deckungslückenhinweisen. Dafür werden Zweck, Datenumfang, Rechtsgrundlage, Profiling-Transparenz, Widerspruch, Löschung, menschliche Prüfung und eine getrennte Marketingfreigabe festgelegt; nachteilige Bewertung oder erhebliche automatische Entscheidung bleiben ausgeschlossen.
Kundenportal, Chatbot, Voicebot und andere direkte KI-Kanäle sind geplant und werden bei der Interaktion als KI kenntlich gemacht, soweit dies nicht offensichtlich ist. Eine von dem Mitarbeiterdiktat getrennte Gesprächs- oder Besprechungsaufzeichnung, Transkription und Zusammenfassung ist ebenfalls nur geplant; Beteiligte werden vorher informiert und eine konkrete Befugnis oder Einwilligung wird gesichert.
Eine optionale Health-KI ist nicht aktiv. Sie setzt eine ausdrückliche, informierte, zweckbezogene, nachweisbare und für die Zukunft widerrufliche Einwilligung für den konkreten Vorgang sowie eine zumutbare KI-freie Bearbeitung voraus. Ein Widerruf stoppt weitere Health-KI-Verarbeitung; gesetzliche oder für Rechtsverteidigung erforderliche Speicherung kann auf anderer Grundlage fortbestehen.
Geplant sind ferner ein fachlicher Korrekturverlauf und aus Feedback lernende Qualitätsfunktionen. Vorher werden Zweck, Inhalt, Frist, Rollen, Modell-/Trainingsgrenze und Mandantentrennung bestimmt.
10. Speicherdauer
Kunden-, Vertrags-, Beratungs-, Kommunikations- und Vorgangsdaten bleiben für Maklermandat, betreute Versicherungsverträge sowie offene Vorgänge und Schäden erforderlich. Nach vollständigem Ende gilt für erforderliche Teile grundsätzlich eine Aufbewahrung von zehn Jahren ab Ende des Beendigungsjahres; konkrete Ansprüche, Beschwerden, Schäden, Rechtsstreite oder Verfahren können eine längere Sperre rechtfertigen.
Interessentendaten ohne Abschluss und substantielle Beratung werden regelmäßig sechs Monate nach letztem sachlichem Kontakt gelöscht; bei substantiellem Angebot oder Beratung gilt regelmäßig drei Jahre ab Ende des Kontaktjahres. § 22 VersVermV verlangt fünf Jahre für die dort genannten Aufzeichnungen und Belege; Handels- und Geschäftsbriefe sechs, Buchungsbelege acht, Bücher und Jahresabschlüsse zehn Jahre. Nicht erforderliche Arbeitskopien, Dubletten und Entwürfe werden früher gelöscht. Für Gesundheitsdaten gilt keine pauschale Sonderfrist; maßgeblich sind Zweck, Art.-9-Grundlage, Nachweispflichten, Widerruf und Rechtsansprüche. Backups laufen nach ihrem gebundenen Sicherungszyklus aus.
11. Rechte und Aktualisierung
Sie haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen Art. 6 Abs. 1 lit. e oder f DSGVO. Einwilligungen können Sie für die Zukunft widerrufen. Beschwerden sind insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, poststelle@lda.bayern.de, möglich. Datenschutzanfragen richten Sie an datenschutz@mr-versicherungsmakler.de.
Für Beratung, Vertragsbetreuung und gesetzliche Pflichten erforderliche Angaben sind für die jeweilige Leistung notwendig. Freiwillige Angaben und eine spätere Health-KI-Einwilligung sind keine Voraussetzung für eine Bearbeitung ohne Health-KI. Vor jeder Aktivierung prüfen wir, ob Zweck, Datenumfang, Empfänger, Technik oder Auswirkungen materiell von diesen Hinweisen abweichen. Situative Hinweise bei direkter KI-Interaktion, Gesprächstranskription, Health-KI oder Werbung erfolgen unabhängig davon. Die Veröffentlichung allein aktiviert keine technische Funktion.
