Entwickler-Datenschutz
Cursor
Cursor Privacy Mode und Firmen-Code
Die Nutzung von Cursor-KI-Funktionen kann Aufforderungen und Codekontext vom Laptop senden, selbst mit aktiviertem Privacy Mode. Cursor beschreibt Privacy Mode als Verpflichtung zu Training und Anbieterhandhabung, nicht als lokale Ausführung. Prüfen Sie die Aufbewahrungsbedingungen des gewählten Modells, etwaige Ausnahmegenehmigungen und ob Cloud Agents verwendet werden, und entscheiden Sie dann separat, welcher Firmen-Code gesendet werden darf.
Für Technische Leitung und Beschaffung
Überprüfen Sie alle drei für das tatsächliche Modell, Konto und den Kunden.
Datierte Kategorien der Anbieterdokumentation mit leeren Organisationsentscheidungen. Es wurde kein Test zur Speicherung oder Löschung durch den Anbieter durchgeführt.01
Beginnen Sie mit dem Ziel der Anfrage
Die Daten-Governance-Dokumentation von Cursor beschreibt, dass Aufforderungen und Codekontext an Sprachmodell-Anbieter gesendet werden, wenn KI-Funktionen genutzt werden. Auch die eigenen Modellfunktionen von Cursor können seine Inferenzanbieter einbeziehen. Privacy Mode sollte daher nicht als vollständige lokale Codeausführung beschrieben werden.
Dokumentieren Sie den tatsächlichen Kunden und das ausgewählte Modell, dann identifizieren Sie die dokumentierten Empfänger und Unterauftragsverarbeiter, die für diese Funktion relevant sind. Dies ist eine Frage des Datenflusses zum Anbieter. Die Erlaubnis des Arbeitgebers zur Offenlegung des gewählten Codes ist eine separate Entscheidung und kann enger sein als das, was der Dienst technisch verarbeiten kann.
Quellkontext: Cursor: Datenschutz und Datenverwaltung
02
Trennen Sie Trainingsverpflichtungen von Aufbewahrung
Cursor gibt an, dass mit aktiviertem Privacy Mode Code weder von Cursor noch von seinen KI-Modell-Anbietern für Trainingszwecke verwendet wird. Die aktuelle Dokumentation unterscheidet auch Modelle mit Null-Daten-Aufbewahrungsvereinbarungen von Modellen, die eine separate Aufbewahrungsgenehmigung erfordern. Eine aktivierte Datenschutzeinstellung reicht daher nicht aus, um jedes Aufbewahrungsfeld mit Null zu füllen.
Für ein vorgeschlagenes Modell dokumentieren Sie die anwendbare Richtlinie, wer eine Ausnahme genehmigen kann und ob diese Genehmigung die erlaubte Nutzung des Teams ändert. Vermeiden Sie es, eine Modellliste ohne Überprüfungsauslöser in eine Firmenprozedur einzufrieren. Das Arbeitsblatt verwendet Modell-Richtlinienkategorien und fordert den Eigentümer auf, das aktuell benannte Modell zu dokumentieren.
| Frage | Was die aktuelle Dokumentation festlegt | Was lokal zu dokumentieren ist |
|---|---|---|
| Transfer | Aufforderungen und Codekontext können das Gerät verlassen | Funktion, Modell und Empfänger |
| Training | Privacy Mode beinhaltet eine Trainingsverpflichtung | Effektiver Modus und Konto/Team |
| Aufbewahrung | Modellspezifische Vereinbarungen und Ausnahmen sind wichtig | Ausgewählte Modellbedingungen und Genehmigung |
| Arbeitgeber-Offenlegung | Nicht durch eine Anbietereinstellung entschieden | Erlaubter Code und Zweck |
Quellkontext: Cursor: Datenschutz und Datenverwaltung · Cursor: Sicherheit
03
Überprüfen Sie Cloud Agents als separaten Datenlebenszyklus
Cloud Agents benötigen über die Zeit ein Repository und eine Ausführungsumgebung. Cursor dokumentiert Cloud-Code/-Umgebungsspeicherung, Gesprächsdaten und Snapshots. Die aktuelle Seite zu Secrets & Network unterscheidet Gesprächslöschung von Snapshot-Aufbewahrung. Das Löschen eines sichtbaren Laufs sollte nicht als Beweis gelten, dass jede zugehörige gespeicherte Kopie verschwunden ist.
Die gleiche Seite unterscheidet aktuellen Privacy Mode von Privacy Mode Legacy, der für Cloud Agents nicht unterstützt wird, da er die erforderliche Cloud-Speicherung blockiert. Dokumentieren Sie den tatsächlichen Modus und die Funktion. Verwenden Sie die dedizierten Cloud- und Lebenszyklus-Leitfäden für Umgebungsgeheimnisse und detaillierte Löschfragen, anstatt die lokale Editor-Entscheidung als abgeschlossen zu betrachten.
Quellkontext: Cursor: Cloud Agent Geheimnisse und Netzwerk
04
Bestätigen Sie die wirksame Arbeitsplatzrichtlinie
Cursor dokumentiert eine teamweite Privacy Mode Durchsetzung und eine Richtlinie für erlaubte Team-IDs bei verwalteten Geräten. Überprüfen Sie die Kontrollen, die tatsächlich für den ausgewählten Benutzer und Kunden gelten, einschließlich, ob der Benutzer die relevante Einstellung ändern kann. Eine individuelle Präferenz und eine zentral durchgesetzte Teamrichtlinie sind unterschiedliche Nachweise.
Halten Sie die Aufzeichnung nicht geheim. Der Download fragt nach dem benannten Modell, Konto-/Teamumfang, Funktion, Quelldatum und Genehmigungsinhaber. Es wird kein API-Schlüssel, exportierte Kontodatei oder Quellcode-Archiv benötigt. Wenn BYOK, Gateways oder externe Connectoren die Empfänger ändern, überprüfen Sie diese Vereinbarungen separat.
Quellkontext: Cursor: Datenschutz und Datenverwaltung
05
Treffen Sie eine Code-Nutzungsentscheidung anhand der ausgefüllten Matrix
Eine nützliche Genehmigung legt fest, welche Codeklassen und Aufgaben welche Cursor-Konfiguration verwenden dürfen. Wenn eine Ausnahme bei der Aufbewahrung für das vorgesehene Material nicht akzeptabel ist, wählen Sie eine genehmigte Alternative, anstatt davon auszugehen, dass der Datenschalter dies übersteuert. Wenn die Aufgabe keinen proprietären Code benötigt, bereiten Sie ein kleineres synthetisches oder öffentliches Beispiel vor.
Überprüfen Sie den Eintrag erneut, wenn sich Modell, Konto, Datenschutzmodus, Cloud-Agent-Funktion oder vertragliche Bedingungen ändern. Die Matrix ist eine datierte Dokumentationshilfe, kein unabhängiger Test der Speicherung oder Löschung durch den Anbieter. Endpunktkontrollen können helfen, unterstützte Eingaben zu bewerten, schreiben aber nicht die Bedingungen des Zielanbieters um.
Setzen Sie es in die Praxis um
Überprüfung von Cursor-Übertragung, Aufbewahrung und Training
Dokumentieren Sie, was die ausgewählte Cursor-Funktion und das Modell mit Code machen und was der Arbeitgeber erlaubt.
Datierte Kategorien der Anbieterdokumentation mit leeren Organisationsentscheidungen. Es wurde kein Test zur Speicherung oder Löschung durch den Anbieter durchgeführt.
| Anwendungsfall | Dokumentierte Überlegung | Ihre Nachweise |
|---|---|---|
| Lokale KI-Anfrage | Code-Kontext kann Modellanbieter erreichen | Funktion/Modell/Empfänger dokumentieren |
| Datenschutzmodus aktiviert | Keine Trainingsverpflichtung | Effektive Konto-/Team-Einstellung überprüfen |
| Modell-Aufbewahrungsausnahme | Bedingungen und Genehmigung trennen | Ausgewählte Modellrichtlinie dokumentieren |
| Cloud Agent | Repository-Umgebung und aufbewahrte Kopien | Konversation und Snapshot-Lebenszyklus überprüfen |
Arbeiten Sie Ihre Bewertung durch
Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.
0 von 3 Rezension
Beispiele und Rezensionsmaterial
Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.
Cursor data-handling reviewLesen
Source review: 2026-09-21. This pack records provider documentation und blank organisation decisions. It performs no requests, reads no repository and tests no vendor storage or deletion.
Use documented-categories.csv to understand the questions. Complete selected-configuration.json for the actual client, model, account and feature. Keep keys, credentials and code out of the record. Read the linked current vendor sources whenever a model, policy or Cloud Agent setting changes.
Privacy Mode does not mean local-only execution. Training, transfer, retention und permission to disclose are separate fields.
Guide und source references
Canonical guide: https://aona.ai/resources/guides/cursor-privacy-mode-company-code/ Source review: 2026-09-21
- Cursor: Privacy und Data Governance: https://cursor.com/docs/enterprise/privacy-and-data-governance
- Cursor: Security: https://cursor.com/security
- Cursor: Cloud Agent Secrets und Network: https://cursor.com/docs/cloud-agent/security-network
Documented categoriesLesen
| Checked at | Category | Dokumentierte Überlegung | Quelle |
|---|---|---|---|
| 2026-09-21 | AI feature request | Prompts und code context can be sent to model providers | https://cursor.com/docs/enterprise/privacy-and-data-governance |
| 2026-09-21 | Privacy Mode | No-training commitment for code with mode enabled | https://cursor.com/docs/enterprise/privacy-and-data-governance |
| 2026-09-21 | Selected model retention | Some models require separate retention approval | https://cursor.com/docs/enterprise/privacy-and-data-governance |
| 2026-09-21 | Cloud Agent | Cloud repository und environment storage required | https://cursor.com/docs/cloud-agent/security-network |
| 2026-09-21 | Cloud retained copies | Conversation deletion und snapshot lifecycle differ | https://cursor.com/docs/cloud-agent/security-network |
| 2026-09-21 | Privacy Mode Legacy | Not supported for Cloud Agents | https://cursor.com/docs/cloud-agent/security-network |
Selected configurationLesen
Notice: Blank review record; no actual account or approval
Client und version: TO_RECORD
Account und team scope: TO_RECORD_WITHOUT_SECRETS
Feature: TO_RECORD
Selected model: TO_RECORD
Effective privacy mode: UNVERIFIED
Centrally enforced: UNVERIFIED
Request recipients: TO_RECORD
Training commitment source: TO_RECORD
Retention terms und exceptions: TO_RECORD
Cloud conversation lifecycle: NOT_REVIEWED_OR_NOT_APPLICABLE
Cloud snapshot lifecycle: NOT_REVIEWED_OR_NOT_APPLICABLE
Employer permitted code und purpose: NOT_REVIEWED
Decision: NOT_YET_APPROVED
Reviewer und date: TO_RECORD
Cursor code-use decisionLesen
Selected client/model/feature: ____________________ Effective account/team policy evidence: ____________________ Recipients and applicable processing terms: ____________________ Retention exceptions reviewed by: ____________________ Cloud conversation and snapshot scope, if used: ____________________ Employer-approved code classes and purposes: ____________________ Decision: NOT YET REVIEWED Recheck triggers: model, account, mode, cloud feature, connector or agreement change.
Bevor du weitermachst
Halte diese Unterscheidungen klar
- In jedem Aufbewahrungsfeld Null eintragen
- Überprüfen Sie das ausgewählte Modell und jede separat genehmigte Ausnahme sowie aufbewahrte Cloud-Agent-Kopien.
- Einen persönlichen Schalter mit einer verwalteten Richtlinie gleichsetzen
- Dokumentieren Sie die effektive Arbeitsplatzkontrolle und ob sie für das vorgesehene Konto und den Client gilt.
Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an
Bring deinen tatsächlichen Datenpfad mit.
Aona kann bei der Bewertung von Richtlinien und dem Schutz sensibler Daten für unterstützte Mitarbeitereingaben am Endpunkt helfen.
Aona ändert nicht die Trainings-, Aufbewahrungs-, Cloud-Speicher- oder Kontorichtlinien von Cursor oder Modellanbietern. Es wird keine universelle Cursor-Client-Abdeckung impliziert.
Bringen Sie den ausgefüllten Konfigurationseintrag und ein erlaubtes synthetisches Codebeispiel zu einer Überprüfung des Eingabepfads mit festgelegtem Umfang mit.
Überprüfe deinen AnwendungsfallFAQ
Fragen zu dieser Entscheidung
Bedeutet der Cursor-Datenschutzmodus, dass Code niemals meinen Laptop verlässt?
Garantiert der Datenschutzmodus eine vollständige Aufbewahrungsfreiheit für jedes Modell?
Können Cloud Agents mit Datenschutzmodus verwendet werden?
Löscht das Löschen einer Cloud-Konversation jede gespeicherte Kopie?
Beweise hinter dem Leitfaden
Quellen und Umfang
Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.
- Cursor: Datenschutz und Datenverwaltung
Beschreibt Code-Übertragung, keine Trainingsverpflichtungen, Modell-Aufbewahrungsausnahmen und Arbeitsplatzrichtlinienkontrollen.
vendor · geprüft 2026-09-21 - Cursor: Sicherheit
Gibt Verfügbarkeit des Datenschutzmodus und keine Trainingsverpflichtung an.
vendor · geprüft 2026-09-21 - Cursor: Cloud Agent Geheimnisse und Netzwerk
Dokumentiert aktuellen versus Legacy Datenschutzmodus, Cloud-Speicherung und unterschiedliche Lebenszyklen aufbewahrter Kopien.
vendor · geprüft 2026-09-21