30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Protección de datos para desarrolladores

  • Cursor

Modo de privacidad Cursor y código de empresa

Usar funciones IA de Cursor puede enviar avisos y contexto de código fuera del portátil incluso con el Modo de privacidad activado. Cursor documenta el Modo de privacidad como un compromiso de entrenamiento y manejo por parte del proveedor, no como ejecución solo local. Revise los términos de retención del modelo seleccionado, cualquier aprobación de excepción y si se usan Agentes en la nube, luego decida por separado qué código de empresa puede enviarse.

Para Liderazgo de ingeniería y adquisiciones

Aona Notas de campoD10
Matriz de manejo de datos
Transfer · retention · training

Revise los tres para el modelo, cuenta y cliente reales.

Categorías documentadas del proveedor con decisiones organizativas en blanco. No se realizó prueba de almacenamiento o eliminación del proveedor.

01

Comience por dónde va la solicitud

La documentación de gobernanza de datos de Cursor describe que los avisos y el contexto de código se envían a proveedores de modelos de lenguaje cuando se usan funciones IA. Las propias funciones del modelo de Cursor pueden involucrar también a sus proveedores de inferencia. Por lo tanto, el Modo de privacidad no debe describirse como mantener todo el código en el dispositivo del desarrollador.

Registre el cliente real y el modelo seleccionado, luego identifique los destinatarios documentados y subprocesadores relevantes para esa función. Esta es una cuestión de flujo de datos del proveedor. El permiso del empleador para divulgar el código elegido es una decisión separada y puede ser más restrictiva que lo que el servicio puede procesar técnicamente.

Contexto de la fuente: Cursor: Privacidad y Gobernanza de Datos

02

Separe compromisos de entrenamiento de retención

Cursor indica que con el Modo de privacidad activado, el código no se usa para entrenamiento por Cursor ni sus proveedores de modelos IA. Su documentación actual también distingue modelos cubiertos por acuerdos de retención cero de datos de modelos que requieren aprobación de retención separada. Por lo tanto, una configuración de privacidad activada no es suficiente para llenar todos los campos de retención con cero.

Para un modelo propuesto, registre la política aplicable, quién puede aprobar una excepción y si esa aprobación cambia el uso permitido del equipo. Evite congelar una lista de modelos en un procedimiento de empresa sin un disparador de revisión. La hoja de trabajo usa categorías de política de modelo y pide al propietario registrar el modelo nombrado actual.

Separe compromisos de entrenamiento de retención
PreguntaLo que establece la documentación actualQué registrar localmente
TransferAvisos y contexto de código pueden salir del dispositivoFunción, modelo y destinatarios
TrainingEl Modo de privacidad incluye un compromiso de no entrenamientoModo efectivo y cuenta/equipo
ConservaciónAcuerdos y excepciones específicas del modelo importanTérminos y aprobación del modelo seleccionado
Divulgación del empleadorNo decidido por una configuración del proveedorCódigo y propósito permitidos

Contexto de la fuente: Cursor: Privacidad y Gobernanza de Datos · Cursor: Seguridad

03

Revise los Agentes en la nube como un ciclo de vida de datos separado

Los Agentes en la nube necesitan un repositorio y entorno de ejecución a lo largo del tiempo. Cursor documenta almacenamiento de código/entorno en la nube, datos de conversación y capturas instantáneas. Su página actual de Secretos y Red distingue la eliminación de conversaciones de la retención de capturas. Eliminar una ejecución visible no debe registrarse como prueba de que todas las copias almacenadas asociadas han desaparecido.

La misma página distingue el Modo de privacidad actual del Modo de privacidad Legacy, que no es compatible con Agentes en la nube porque bloquea el almacenamiento en la nube requerido. Registre el modo y función reales. Use las guías dedicadas a la nube y ciclo de vida para secretos de entorno y preguntas detalladas de eliminación en lugar de tratar la decisión del editor local como completa.

Contexto de la fuente: Cursor: Cloud Agent Secrets and Network

04

Confirme la política efectiva del lugar de trabajo

Cursor documenta la aplicación del Modo de privacidad a nivel de equipo y una política de IDs de equipo permitidos para dispositivos gestionados. Revise los controles que realmente aplican al usuario y cliente seleccionados, incluyendo si el usuario puede cambiar la configuración relevante. Una preferencia individual y una política de equipo aplicada centralmente son evidencias diferentes.

Mantenga el registro no secreto. La descarga solicita el modelo nombrado, alcance de cuenta/equipo, función, fecha de origen y propietario de aprobación. No necesita clave API, archivo exportado de cuenta ni archivo de código fuente. Cuando BYOK, gateways o conectores externos cambian los destinatarios, revise esos arreglos por separado.

Contexto de la fuente: Cursor: Privacidad y Gobernanza de Datos

05

Tome una decisión de uso de código a partir de la matriz completada

Una aprobación útil indica qué clases de código y tareas pueden usar qué configuración de Cursor. Si una excepción de retención no es aceptable para el material previsto, elija una alternativa aprobada en lugar de asumir que el interruptor de privacidad la anula. Si la tarea no necesita código propietario, prepare un ejemplo sintético o de estilo público más pequeño.

Revise el registro cuando cambien el modelo, la cuenta, el modo de privacidad, la función Cloud Agent o los términos contractuales. La matriz es una ayuda documental fechada, no una prueba independiente del almacenamiento o eliminación del proveedor. Los controles de endpoint pueden ayudar a evaluar las entradas soportadas, pero no reescriben los términos del proveedor de destino.

Ponlo en práctica

Revisión de transferencia, retención y entrenamiento de Cursor

Registre qué hace la función y modelo seleccionados de Cursor con el código y qué permite el empleador.

Categorías documentadas del proveedor con decisiones organizativas en blanco. No se realizó prueba de almacenamiento o eliminación del proveedor.

Revisión de transferencia, retención y entrenamiento de Cursor
Caso de usoConsideración documentadaSu evidencia
Solicitud local de IAEl contexto del código puede llegar a los proveedores del modeloRegistrar función/modelo/destinatario
Modo de privacidad activadoCompromiso de no entrenamientoVerificar configuración efectiva de cuenta/equipo
Excepción de retención del modeloSeparar términos y aprobaciónRegistrar política del modelo seleccionado
Cloud AgentEntorno del repositorio y copias retenidasRevisar ciclo de vida de conversación y snapshot

Trabaja en tu reseña

Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.

0 de 3 Revisado

Ejemplos y material de revisión

Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.

Descargar pack completo (ZIP)
Cursor data-handling reviewLee

Source review: 2026-09-21. This pack records provider documentation y blank organisation decisions. It performs no requests, reads no repository and tests no vendor storage or deletion.

Use documented-categories.csv to understand the questions. Complete selected-configuration.json for the actual client, model, account and feature. Keep keys, credentials and code out of the record. Read the linked current vendor sources whenever a model, policy or Cloud Agent setting changes.

Privacy Mode does not mean local-only execution. Training, transfer, retention y permission to disclose are separate fields.

Guide y source references

Canonical guide: https://aona.ai/resources/guides/cursor-privacy-mode-company-code/ Source review: 2026-09-21

  • Cursor: Privacy y Data Governance: https://cursor.com/docs/enterprise/privacy-and-data-governance
  • Cursor: Security: https://cursor.com/security
  • Cursor: Cloud Agent Secrets y Network: https://cursor.com/docs/cloud-agent/security-network
Documented categoriesLee
Registros de ejemplo detallados
Checked atCategoryConsideración documentadaFuente
2026-09-21AI feature requestPrompts y code context can be sent to model providershttps://cursor.com/docs/enterprise/privacy-and-data-governance
2026-09-21Privacy ModeNo-training commitment for code with mode enabledhttps://cursor.com/docs/enterprise/privacy-and-data-governance
2026-09-21Selected model retentionSome models require separate retention approvalhttps://cursor.com/docs/enterprise/privacy-and-data-governance
2026-09-21Cloud AgentCloud repository y environment storage requiredhttps://cursor.com/docs/cloud-agent/security-network
2026-09-21Cloud retained copiesConversation deletion y snapshot lifecycle differhttps://cursor.com/docs/cloud-agent/security-network
2026-09-21Privacy Mode LegacyNot supported for Cloud Agentshttps://cursor.com/docs/cloud-agent/security-network
Selected configurationLee

Notice: Blank review record; no actual account or approval

Client y version: TO_RECORD

Account y team scope: TO_RECORD_WITHOUT_SECRETS

Feature: TO_RECORD

Selected model: TO_RECORD

Effective privacy mode: UNVERIFIED

Centrally enforced: UNVERIFIED

Request recipients: TO_RECORD

Training commitment source: TO_RECORD

Retention terms y exceptions: TO_RECORD

Cloud conversation lifecycle: NOT_REVIEWED_OR_NOT_APPLICABLE

Cloud snapshot lifecycle: NOT_REVIEWED_OR_NOT_APPLICABLE

Employer permitted code y purpose: NOT_REVIEWED

Decision: NOT_YET_APPROVED

Reviewer y date: TO_RECORD

Cursor code-use decisionLee

Selected client/model/feature: ____________________ Effective account/team policy evidence: ____________________ Recipients and applicable processing terms: ____________________ Retention exceptions reviewed by: ____________________ Cloud conversation and snapshot scope, if used: ____________________ Employer-approved code classes and purposes: ____________________ Decision: NOT YET REVIEWED Recheck triggers: model, account, mode, cloud feature, connector or agreement change.

Antes de que continúes

Mantén claras estas distinciones

Escribir cero en cada campo de retención
Verifique el modelo seleccionado y cualquier excepción aprobada por separado, además de las copias retenidas de Cloud Agent.
Equiparar un interruptor personal con una política gestionada
Registre el control efectivo en el lugar de trabajo y si se aplica a la cuenta y cliente previstos.

Aplícalo al uso de IA por parte de empleados

Lleva tu ruta real de datos.

Aona puede ayudar a evaluar la política y la protección de datos sensibles para envíos de endpoint de empleados soportados.

Aona no cambia los términos de entrenamiento, retención, almacenamiento en la nube o política de cuenta de Cursor o del proveedor del modelo. No se implica cobertura universal del cliente Cursor.

Lleve el registro de configuración completado y un ejemplo de código sintético permitido a una revisión de ruta de entrada con alcance.

Revisa tu caso de uso

Preguntas frecuentes

Preguntas sobre esta decisión

¿Significa el Modo de Privacidad de Cursor que el código nunca sale de mi portátil?
No. Cursor documenta el envío de prompts y contexto de código a proveedores de modelos para funciones de IA. Los compromisos del Modo de Privacidad deben revisarse por separado de la transmisión y el permiso del empleador para compartir el código.
¿Garantiza el Modo de Privacidad cero retención para todos los modelos?
No asuma eso. La documentación actual describe excepciones de retención específicas del modelo que requieren aprobación separada. Registre el modelo seleccionado y los términos aplicables en lugar de confiar solo en el interruptor.
¿Se pueden usar Cloud Agents con el Modo de Privacidad?
La documentación actual soporta el Modo de Privacidad para Cloud Agents, que aún necesitan almacenamiento en la nube para código y entorno. Modo de Privacidad Legacy es una configuración diferente y se documenta como incompatible con ese almacenamiento requerido.
¿Eliminar una conversación en la nube elimina todas las copias almacenadas?
La documentación actual distingue la eliminación de conversaciones de la retención de snapshots del entorno. Revise ambos ciclos de vida para la función seleccionada y no describa esta hoja de trabajo como una prueba independiente de eliminación.

Evidencia detrás de la guía

Fuentes y alcance

Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.

  1. Cursor: Privacidad y Gobernanza de Datos

    Describe transferencia de código, compromisos de no entrenamiento, excepciones de retención del modelo y controles de política laboral.

    vendor · comprobado 2026-09-21
  2. Cursor: Seguridad

    Indica disponibilidad del Modo de Privacidad y alcance de no entrenamiento.

    vendor · comprobado 2026-09-21
  3. Cursor: Cloud Agent Secrets and Network

    Documenta Modo de Privacidad actual versus Legacy, almacenamiento en la nube y ciclos de vida distintos de copias retenidas.

    vendor · comprobado 2026-09-21
Modo de privacidad Cursor y código de empresa