Protección de datos para desarrolladores
Cursor
Modo de privacidad Cursor y código de empresa
Usar funciones IA de Cursor puede enviar avisos y contexto de código fuera del portátil incluso con el Modo de privacidad activado. Cursor documenta el Modo de privacidad como un compromiso de entrenamiento y manejo por parte del proveedor, no como ejecución solo local. Revise los términos de retención del modelo seleccionado, cualquier aprobación de excepción y si se usan Agentes en la nube, luego decida por separado qué código de empresa puede enviarse.
Para Liderazgo de ingeniería y adquisiciones
Revise los tres para el modelo, cuenta y cliente reales.
Categorías documentadas del proveedor con decisiones organizativas en blanco. No se realizó prueba de almacenamiento o eliminación del proveedor.01
Comience por dónde va la solicitud
La documentación de gobernanza de datos de Cursor describe que los avisos y el contexto de código se envían a proveedores de modelos de lenguaje cuando se usan funciones IA. Las propias funciones del modelo de Cursor pueden involucrar también a sus proveedores de inferencia. Por lo tanto, el Modo de privacidad no debe describirse como mantener todo el código en el dispositivo del desarrollador.
Registre el cliente real y el modelo seleccionado, luego identifique los destinatarios documentados y subprocesadores relevantes para esa función. Esta es una cuestión de flujo de datos del proveedor. El permiso del empleador para divulgar el código elegido es una decisión separada y puede ser más restrictiva que lo que el servicio puede procesar técnicamente.
Contexto de la fuente: Cursor: Privacidad y Gobernanza de Datos
02
Separe compromisos de entrenamiento de retención
Cursor indica que con el Modo de privacidad activado, el código no se usa para entrenamiento por Cursor ni sus proveedores de modelos IA. Su documentación actual también distingue modelos cubiertos por acuerdos de retención cero de datos de modelos que requieren aprobación de retención separada. Por lo tanto, una configuración de privacidad activada no es suficiente para llenar todos los campos de retención con cero.
Para un modelo propuesto, registre la política aplicable, quién puede aprobar una excepción y si esa aprobación cambia el uso permitido del equipo. Evite congelar una lista de modelos en un procedimiento de empresa sin un disparador de revisión. La hoja de trabajo usa categorías de política de modelo y pide al propietario registrar el modelo nombrado actual.
| Pregunta | Lo que establece la documentación actual | Qué registrar localmente |
|---|---|---|
| Transfer | Avisos y contexto de código pueden salir del dispositivo | Función, modelo y destinatarios |
| Training | El Modo de privacidad incluye un compromiso de no entrenamiento | Modo efectivo y cuenta/equipo |
| Conservación | Acuerdos y excepciones específicas del modelo importan | Términos y aprobación del modelo seleccionado |
| Divulgación del empleador | No decidido por una configuración del proveedor | Código y propósito permitidos |
Contexto de la fuente: Cursor: Privacidad y Gobernanza de Datos · Cursor: Seguridad
03
Revise los Agentes en la nube como un ciclo de vida de datos separado
Los Agentes en la nube necesitan un repositorio y entorno de ejecución a lo largo del tiempo. Cursor documenta almacenamiento de código/entorno en la nube, datos de conversación y capturas instantáneas. Su página actual de Secretos y Red distingue la eliminación de conversaciones de la retención de capturas. Eliminar una ejecución visible no debe registrarse como prueba de que todas las copias almacenadas asociadas han desaparecido.
La misma página distingue el Modo de privacidad actual del Modo de privacidad Legacy, que no es compatible con Agentes en la nube porque bloquea el almacenamiento en la nube requerido. Registre el modo y función reales. Use las guías dedicadas a la nube y ciclo de vida para secretos de entorno y preguntas detalladas de eliminación en lugar de tratar la decisión del editor local como completa.
Contexto de la fuente: Cursor: Cloud Agent Secrets and Network
04
Confirme la política efectiva del lugar de trabajo
Cursor documenta la aplicación del Modo de privacidad a nivel de equipo y una política de IDs de equipo permitidos para dispositivos gestionados. Revise los controles que realmente aplican al usuario y cliente seleccionados, incluyendo si el usuario puede cambiar la configuración relevante. Una preferencia individual y una política de equipo aplicada centralmente son evidencias diferentes.
Mantenga el registro no secreto. La descarga solicita el modelo nombrado, alcance de cuenta/equipo, función, fecha de origen y propietario de aprobación. No necesita clave API, archivo exportado de cuenta ni archivo de código fuente. Cuando BYOK, gateways o conectores externos cambian los destinatarios, revise esos arreglos por separado.
Contexto de la fuente: Cursor: Privacidad y Gobernanza de Datos
05
Tome una decisión de uso de código a partir de la matriz completada
Una aprobación útil indica qué clases de código y tareas pueden usar qué configuración de Cursor. Si una excepción de retención no es aceptable para el material previsto, elija una alternativa aprobada en lugar de asumir que el interruptor de privacidad la anula. Si la tarea no necesita código propietario, prepare un ejemplo sintético o de estilo público más pequeño.
Revise el registro cuando cambien el modelo, la cuenta, el modo de privacidad, la función Cloud Agent o los términos contractuales. La matriz es una ayuda documental fechada, no una prueba independiente del almacenamiento o eliminación del proveedor. Los controles de endpoint pueden ayudar a evaluar las entradas soportadas, pero no reescriben los términos del proveedor de destino.
Ponlo en práctica
Revisión de transferencia, retención y entrenamiento de Cursor
Registre qué hace la función y modelo seleccionados de Cursor con el código y qué permite el empleador.
Categorías documentadas del proveedor con decisiones organizativas en blanco. No se realizó prueba de almacenamiento o eliminación del proveedor.
| Caso de uso | Consideración documentada | Su evidencia |
|---|---|---|
| Solicitud local de IA | El contexto del código puede llegar a los proveedores del modelo | Registrar función/modelo/destinatario |
| Modo de privacidad activado | Compromiso de no entrenamiento | Verificar configuración efectiva de cuenta/equipo |
| Excepción de retención del modelo | Separar términos y aprobación | Registrar política del modelo seleccionado |
| Cloud Agent | Entorno del repositorio y copias retenidas | Revisar ciclo de vida de conversación y snapshot |
Trabaja en tu reseña
Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.
0 de 3 Revisado
Ejemplos y material de revisión
Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.
Cursor data-handling reviewLee
Source review: 2026-09-21. This pack records provider documentation y blank organisation decisions. It performs no requests, reads no repository and tests no vendor storage or deletion.
Use documented-categories.csv to understand the questions. Complete selected-configuration.json for the actual client, model, account and feature. Keep keys, credentials and code out of the record. Read the linked current vendor sources whenever a model, policy or Cloud Agent setting changes.
Privacy Mode does not mean local-only execution. Training, transfer, retention y permission to disclose are separate fields.
Guide y source references
Canonical guide: https://aona.ai/resources/guides/cursor-privacy-mode-company-code/ Source review: 2026-09-21
- Cursor: Privacy y Data Governance: https://cursor.com/docs/enterprise/privacy-and-data-governance
- Cursor: Security: https://cursor.com/security
- Cursor: Cloud Agent Secrets y Network: https://cursor.com/docs/cloud-agent/security-network
Documented categoriesLee
| Checked at | Category | Consideración documentada | Fuente |
|---|---|---|---|
| 2026-09-21 | AI feature request | Prompts y code context can be sent to model providers | https://cursor.com/docs/enterprise/privacy-and-data-governance |
| 2026-09-21 | Privacy Mode | No-training commitment for code with mode enabled | https://cursor.com/docs/enterprise/privacy-and-data-governance |
| 2026-09-21 | Selected model retention | Some models require separate retention approval | https://cursor.com/docs/enterprise/privacy-and-data-governance |
| 2026-09-21 | Cloud Agent | Cloud repository y environment storage required | https://cursor.com/docs/cloud-agent/security-network |
| 2026-09-21 | Cloud retained copies | Conversation deletion y snapshot lifecycle differ | https://cursor.com/docs/cloud-agent/security-network |
| 2026-09-21 | Privacy Mode Legacy | Not supported for Cloud Agents | https://cursor.com/docs/cloud-agent/security-network |
Selected configurationLee
Notice: Blank review record; no actual account or approval
Client y version: TO_RECORD
Account y team scope: TO_RECORD_WITHOUT_SECRETS
Feature: TO_RECORD
Selected model: TO_RECORD
Effective privacy mode: UNVERIFIED
Centrally enforced: UNVERIFIED
Request recipients: TO_RECORD
Training commitment source: TO_RECORD
Retention terms y exceptions: TO_RECORD
Cloud conversation lifecycle: NOT_REVIEWED_OR_NOT_APPLICABLE
Cloud snapshot lifecycle: NOT_REVIEWED_OR_NOT_APPLICABLE
Employer permitted code y purpose: NOT_REVIEWED
Decision: NOT_YET_APPROVED
Reviewer y date: TO_RECORD
Cursor code-use decisionLee
Selected client/model/feature: ____________________ Effective account/team policy evidence: ____________________ Recipients and applicable processing terms: ____________________ Retention exceptions reviewed by: ____________________ Cloud conversation and snapshot scope, if used: ____________________ Employer-approved code classes and purposes: ____________________ Decision: NOT YET REVIEWED Recheck triggers: model, account, mode, cloud feature, connector or agreement change.
Antes de que continúes
Mantén claras estas distinciones
- Escribir cero en cada campo de retención
- Verifique el modelo seleccionado y cualquier excepción aprobada por separado, además de las copias retenidas de Cloud Agent.
- Equiparar un interruptor personal con una política gestionada
- Registre el control efectivo en el lugar de trabajo y si se aplica a la cuenta y cliente previstos.
Aplícalo al uso de IA por parte de empleados
Lleva tu ruta real de datos.
Aona puede ayudar a evaluar la política y la protección de datos sensibles para envíos de endpoint de empleados soportados.
Aona no cambia los términos de entrenamiento, retención, almacenamiento en la nube o política de cuenta de Cursor o del proveedor del modelo. No se implica cobertura universal del cliente Cursor.
Lleve el registro de configuración completado y un ejemplo de código sintético permitido a una revisión de ruta de entrada con alcance.
Revisa tu caso de usoPreguntas frecuentes
Preguntas sobre esta decisión
¿Significa el Modo de Privacidad de Cursor que el código nunca sale de mi portátil?
¿Garantiza el Modo de Privacidad cero retención para todos los modelos?
¿Se pueden usar Cloud Agents con el Modo de Privacidad?
¿Eliminar una conversación en la nube elimina todas las copias almacenadas?
Evidencia detrás de la guía
Fuentes y alcance
Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.
- Cursor: Privacidad y Gobernanza de Datos
Describe transferencia de código, compromisos de no entrenamiento, excepciones de retención del modelo y controles de política laboral.
vendor · comprobado 2026-09-21 - Cursor: Seguridad
Indica disponibilidad del Modo de Privacidad y alcance de no entrenamiento.
vendor · comprobado 2026-09-21 - Cursor: Cloud Agent Secrets and Network
Documenta Modo de Privacidad actual versus Legacy, almacenamiento en la nube y ciclos de vida distintos de copias retenidas.
vendor · comprobado 2026-09-21