# Cursor &#8211; Anysphere

## Kurzbeschreibung
**„Built to make you extraordinarily productive, Cursor is the best way to code with AI.“**


**Cursor** ist eine KI-gestützte Entwicklungsumgebung für Softwareentwicklung mit Agenten, Autocomplete, CLI, Cloud-Agents und Code-Review-Funktionen. 


Offiziell positioniert sich Cursor als Werkzeug, mit dem Entwickler Aufgaben an Agenten delegieren, Code schneller schreiben und in mehreren Umgebungen parallel arbeiten können. Neuere Releases ergänzen u. a. eine agentenzentrierte Oberfläche, paralleles Multitasking mit Subagents, Canvases und Automations.

## Claim
Built to make you extraordinarily productive, Cursor is the best way to code with AI

## Geeignet für
- API-Anbindung
- Automatisierungen / Workflows
- Produktivitaet &amp; Planung
- Programmierung / Softwareentwicklung
- Webseiten / Landingpages

## Kernfunktionen
- App-Entwicklung
- KI-Agenten
- Programmierung

## Preismodell
- **free:** Kostenlose Nutzung ohne Kreditkarte, limitierte Agent-Anfragen und limitierte Tab-Completion.
- **subscription:** **Pro** Erweiterte Agent-Limits, Zugriff auf Frontier-Modelle, MCPs, Skills, Hooks und Cloud Agents.


**Pro+** Alles aus Pro plus deutlich mehr Nutzung für OpenAI-, Claude- und Gemini-Modelle.


**Ultra** Alles aus Pro plus sehr hohe Nutzung und Priority Access auf neue Features.


**Teams** Alles aus Pro plus geteilte Chats, Commands und Rules, zentrale Abrechnung, Usage Analytics, orgweiter Privacy Mode, RBAC und SAML/OIDC SSO.
- **other:** **Enterprise** Pooled Usage, Invoice/PO Billing, SCIM, AI-Code-Tracking-API, Audit Logs, granulare Admin-/Modellkontrollen, Priority Support und Account Management.


**Bugbot **Separates Code-Review-/Bug-Detection-Angebot mit Pro-, Teams- und Enterprise-Optionen.

## DSGVO und Datenschutz
**Gesamteinschätzung:** Conditional

**On-Prem / lokales Hosting: teilweise**

Es gibt eine dokumentierte Option fuer 'self-hosted cloud agents' in eigener Infrastruktur. Diese betrifft aber nicht die komplette Loesung lokal/on-prem, weil laut Beschreibung die Cursor-Agent-Harness Inferenz und Planung ueber Cursor-Cloud abwickelt und nur Tool-Ausfuehrung auf der eigenen Maschine stattfindet.

**Private Cloud / RZ: teilweise**

Die Website beschreibt, dass Agent-Workloads in der eigenen Infrastruktur bzw. eigenen Cloud-Umgebung laufen koennen. Das ist ein Private-Cloud-Pfad fuer einen Teil des Produkts, aber keine vollstaendige private Bereitstellung der gesamten Loesung.

**EU-SaaS / Managed: indirekt / nicht verfuegbar**

Eine vom Anbieter betriebene EU-SaaS mit ausdruecklicher EU-/EWR-Datenresidenz ist auf der Website nicht angegeben. Die Privacy Policy nennt vielmehr Verarbeitung in verschiedenen Jurisdiktionen einschliesslich USA und Transfers fuer EEA-Nutzer ausserhalb EEA/UK.

**Hybrid: abgedeckt**

Die Self-Hosted-Cloud-Agents sind explizit als Mischmodell dokumentiert: Worker/Code/Tool-Ausfuehrung laufen in der eigenen Infrastruktur, waehrend Inferenz und Planung ueber Cursor-Cloud erfolgen.

**AVV / DPA: abgedeckt**

Ein Data Processing Addendum unter /terms/dpa ist auf der Website veroeffentlicht. Darin werden Subprozessoren, Benachrichtigungen bei Wechseln und Schutzpflichten beschrieben.

**Kein Training: teilweise**

Abgedeckt ist ein klarer Opt-out-/No-Training-Pfad ueber 'Privacy Mode': Kundendaten werden dann nicht fuer Training durch Cursor genutzt, es gelten ZDR-Vereinbarungen mit Providern. Allerdings weist die Website auch darauf hin, dass bei deaktiviertem 'Privacy Mode' Daten zur Verbesserung und zum Training genutzt werden koennen und dass Missbrauchs-/Risikopruefungen Daten voruebergehend speichern koennen.

**Open-Source / Transparenz-Pfad: indirekt / nicht verfuegbar**

Ein echter Open-Source-, offene-Modelle- oder self-hostbarer Gesamtpfad ist auf der Website nicht angegeben. Es gibt zwar Transparenz ueber Security, DPA und Subprozessoren sowie einen Infrastrukturpfad fuer self-hosted Agents, aber keine klare Open-Source-Dokumentation fuer das Gesamtprodukt.

**Datenverarbeitung**

Die dokumentierte Standardverarbeitung erfolgt als Cloud-Dienst von Cursor/Anysphere mit Verarbeitung in verschiedenen Jurisdiktionen. Auch bei Nutzung eines eigenen API-Keys laufen Requests laut Data-Use-Seite weiterhin ueber das Cursor-Backend. Bei aktiviertem 'Privacy Mode' sagt die Website zu, dass Kundendaten nicht fuer Training genutzt werden und dass bei Providern Zero Data Retention gilt; zugleich bleiben Missbrauchs-/Risikopruefungen vorbehalten. Fuer Cloud Agents gibt es einen hybriden self-hosted Pfad, bei dem Code, Tool-Ausfuehrung und Build-Artefakte in der eigenen Umgebung bleiben koennen, waehrend Planung/Inferenz ueber Cursor-Cloud laeuft.

**Fazit**

Fuer EU/EWR-Nutzer ist Cursor nach Website-Dokumentation nicht als eindeutig EU-residentes Standard-SaaS einzuordnen. Positiv sind DPA, Subprozessoren-Hinweis, SOC 2 Type II und ein dokumentierter No-Training-Pfad via 'Privacy Mode'. Gleichzeitig fehlen ein klar benanntes EU-/EWR-Rechenzentrum, verbindliche EU-Datenresidenz und ein vollstaendiger On-Prem-/Self-Hosting-Pfad fuer das Gesamtprodukt. Deshalb ist die DSGVO-Nutzung am ehesten **bedingt** vertretbar, insbesondere mit DPA und 'Privacy Mode'; fuer besonders sensible EU/EWR-Anforderungen bleibt die Dokumentation lueckenhaft.

**Quellen**

- [https://cursor.com/en-US/privacy](https://cursor.com/en-US/privacy)
- [https://cursor.com/data-use](https://cursor.com/data-use)
- [https://cursor.com/en-US/security](https://cursor.com/en-US/security)
- [https://cursor.com/terms/dpa](https://cursor.com/terms/dpa)
- [https://cursor.com/blog/self-hosted-cloud-agents](https://cursor.com/blog/self-hosted-cloud-agents)

Fuer Nutzer im EU/EWR ist eine **bedingt** DSGVO-konforme Nutzung dokumentiert, aber nicht als einfache Standard-SaaS mit EU-Datenresidenz. Positiv sind eine veroeffentlichte Datenschutzerklaerung, ein Data Processing Addendum, eine veroeffentlichte Subprozessoren-Liste im Trust-Portal, dokumentierte Betroffenenrechte sowie ein klarer No-Training-/Zero-Data-Retention-Pfad ueber den 'Privacy Mode'. Negativ ist, dass Anysphere laut Datenschutzerklaerung personenbezogene Daten auf Servern in verschiedenen Jurisdiktionen verarbeitet, *einschliesslich der USA*, und fuer EEA-Nutzer Daten an US-Server oder andere Staaten ausserhalb von EEA/UK uebertragen werden koennen. Eine ausdrueckliche EU-Datenresidenz oder ein EU/EWR-Rechenzentrum fuer die SaaS-Hauptumgebung ist auf der Website nicht angegeben. Der beste dokumentierte Weg fuer mehr DSGVO-Naehe ist daher die Nutzung mit 'Privacy Mode' plus DPA; fuer Cloud Agents existiert zusaetzlich eine self-hosted Infrastruktur-Option, sie ersetzt aber nicht die gesamte Cursor-Cloud, da Inferenz und Planung weiter ueber Cursor-Cloud laufen.

**Positiv**

Datenschutzerklaerung vorhanden; DPA/AVV vorhanden; Subprozessoren werden ueber trust.cursor.com/subprocessors referenziert; Betroffenenrechte fuer Nutzer werden beschrieben; 'Privacy Mode' dokumentiert, inklusive 'zero data retention' bei Providern und Aussage, dass Kundendaten dann nicht fuer Training durch Cursor genutzt werden; SOC 2 Type II wird auf der Sicherheitsseite genannt; fuer Cloud Agents gibt es eine self-hosted Option in eigener Infrastruktur.

**Negativ**

Die Website nennt keine zugesicherte EU-/EWR-Datenresidenz fuer die Standard-SaaS. Laut Privacy Policy erfolgt Verarbeitung auf Servern in verschiedenen Jurisdiktionen, einschliesslich der USA; fuer EEA-Nutzer koennen Daten an US-Server oder andere Laender ausserhalb von EEA/UK uebertragen werden. Ein konkreter Serverstandort in der EU/im EWR, ein dediziertes EU-Rechenzentrum oder ISO-27001-Zertifizierung sind auf der Website nicht angegeben. Die Self-Hosted-Agent-Option ist nur ein Teilpfad, weil Planung/Inferenz weiterhin ueber Cursor-Cloud laeuft.

**Serverstandort**

Auf der Website wird kein konkreter EU-/EWR-Serverstandort genannt. In der Privacy Policy steht nur, dass personenbezogene Daten auf Servern in verschiedenen Jurisdiktionen verarbeitet werden, einschliesslich der USA, und dass fuer Nutzer im EEA Daten an US-Server oder andere Laender ausserhalb von EEA/UK uebertragen werden koennen. Eine EU-Datenresidenz ist auf der Website nicht angegeben.

## Hosting und Daten
- **On-Prem / lokales Hosting:** teilweise / indirekt
- **Private Cloud / Rechenzentrum:** teilweise / indirekt
- **EU SaaS / Managed:** unknown
- **Hybrid:** abgedeckt
- **AVV / DPA:** abgedeckt
- **Kein Training auf Kundendaten:** teilweise / indirekt
- **Open-Source / Transparenz-Pfad:** unknown

## Standort
**Land:** USA

**Taxonomie:** USA

Anysphere, Inc., 2261 Market Street STE 86466, San Francisco, CA 94114, USA.

## Vorteile
- Sehr starker Fokus auf agentische Softwareentwicklung statt nur Chat im Editor.
- Parallelisierung: Agenten können lokal, in Worktrees, in der Cloud und per Remote SSH arbeiten.
- Spezialisiertes Tab-Modell für sehr schnelle Autovervollständigung.
- Pro enthält Frontier-Modelle, MCPs, Skills, Hooks und Cloud Agents.
- SOC 2 Type II und öffentlich dokumentierte Security-/Privacy-Unterlagen.

## Nachteile
- Kein öffentlich dokumentiertes On-Prem-/Self-Hosted-Modell für den kompletten Dienst; die KI-Funktionen laufen über Cursor-Infrastruktur und Modellanbieter.
- Primäre Server stehen in den USA; damit ist Datenschutz für EU-Organisationen nicht „automatisch“ unkritisch.
- Bei deaktiviertem Privacy Mode darf Cursor Code-/Prompt-/Editor-Daten zur Verbesserung der KI-Funktionen und zum Modelltraining verwenden.
- Selbst bei Nutzung eines eigenen API-Keys laufen Requests laut Cursor weiterhin über das Cursor-Backend.
- Der Free-Plan ist funktional begrenzt; Mehrverbrauch ist usage-basiert abrechenbar.

## Quellen
- Offizielle Website: https://cursor.com/

## Letzter Datenstand
2026-04-25

## Originalseite
https://kifox.ai/ki-tools/cursor-funktionen-erfahrungen-datenschutz-hosting-im-ueberblick/
