Claude Code oder Cursor?
Ein Coding-Agent im Terminal gegen einen KI-Editor. Für Teams zählt neben der Arbeitsweise, unter welchem Vertrag Quellcode verarbeitet wird und ob er ins Training fliesst.
Zuletzt aktualisiert: · 515 Einträge · 0 geprüft
Noch nicht vollständig geprüft
Die Datenschutz-Unterlagen beider Anbieter haben wir gelesen – AVV, Unterauftragsverarbeiter, Serverstandort, Training, Löschfristen, Zertifizierungen – und unten mit Quelle und Datum gegenübergestellt. Was nicht hier steht: eine Bewertung, ein von uns nachgeschlagener Preis und ein Sieger. Dafür muss jemand beide Werkzeuge benutzen, und das steht noch aus.
Sie vertreten einen der beiden Anbieter? Eine Prüfung macht aus dieser Seite den vollständigen Vergleich – so geht das.
Claude Code Unterlagen geprüft | Cursor Unterlagen geprüft | |
|---|---|---|
| Kategorie | KI-Entwicklertools | KI-Entwicklertools |
| Preismodell | Kostenpflichtig | Freemium |
| Sitz des Anbieters | ausserhalb DACH oder nicht geprüft | ausserhalb DACH oder nicht geprüft |
| Selbst hostbar | nein | nein |
| Serverstandort | US | US |
| Deutsche Oberfläche | – | nein |
| Geprüft am | ausstehend | ausstehend |
Datenschutz-Unterlagen im Vergleich
Was die Anbieter in ihren veröffentlichten Unterlagen zusagen – jede Antwort mit Beleg. Keine Zertifizierung und keine Rechtsberatung; massgeblich ist der Vertrag, den Sie abschliessen.
| Frage | Claude Code | Cursor |
|---|---|---|
| Auftragsverarbeitungsvertrag (AVV/DPA) verfügbar | ja DPA ist Teil der Commercial Terms (Team, Enterprise, API). Für Free/Pro/Max gelten Consumer Terms ohne AVV. Quelle · 2026-10-06 | ja Öffentliches DPA unter cursor.com/terms/dpa, das als Teil des Master Services Agreement gilt; keine separate Unterzeichnung dokumentiert. Quelle · 2026-09-19 |
| Serverstandort offengelegt | ja Speicherung in den USA; Verarbeitung kann in USA, Europa, Asien, Australien erfolgen. API: Speicher- und Inferenzregion nur «global» oder «us», EU derzeit nicht wählbar. Quelle · 2026-10-06 | ja Die Datenschutzerklärung nennt Server in mehreren Jurisdiktionen, unter anderem den USA. Keine EU-Datenresidenz-Option dokumentiert. Quelle · 2026-09-19 |
| Unterauftragsverarbeiter öffentlich gelistet | ja Subprozessorenliste laut DPA unter trust.anthropic.com/subprocessors veröffentlicht; Inhalt war für diese Prüfung nicht maschinell lesbar. Quelle · 2026-10-06 | ja Öffentliche Liste unter trust.cursor.com/subprocessors; das DPA sieht 30 Werktage Vorabankündigung bei einem Wechsel vor. Quelle · 2026-09-19 |
| Kundendaten vom Training ausgenommen (oder abwählbar) | ja Commercial (Team, Enterprise, API): kein Training. Free/Pro/Max: Training nur bei aktivierter Einstellung, jederzeit änderbar. Quelle · 2026-10-06 | ja Kein Training mit Eingaben und Vorschlägen laut Policy; Privacy Mode für alle Pläne in den Einstellungen, per Team- oder Enterprise-Admin erzwingbar. Quelle · 2026-09-19 |
| EU-Vertreter benannt (Art. 27 DSGVO) | nein Kein Art.-27-Vertreter nötig: Anthropic Ireland, Limited, Dublin, ist Verantwortliche bzw. Vertragspartnerin für EWR, Schweiz und UK. Quelle · 2026-10-06 | unklar Weder Datenschutzerklärung noch DPA benennen einen Vertreter nach Art. 27 DSGVO. Quelle · 2026-09-19 |
| Standardvertragsklauseln für Drittlandtransfers | ja DPA bezieht SCC Modul 2 und 3 ein, ergänzt um UK-Addendum und Schweizer Addendum. Quelle · 2026-10-06 | ja DPA Abschnitt 13 bindet die Controller-to-Processor-Klauseln (EU-SCC) als Vertragsbestandteil ein. Quelle · 2026-09-19 |
| Löschfristen dokumentiert | ja Commercial: 30 Tage, ZDR für berechtigte Enterprise-Konten. Consumer: 30 Tage, bei Training-Opt-in 5 Jahre. DPA: Löschung innert 30 Tagen nach Vertragsende. Quelle · 2026-10-06 | ja Löschung oder Rückgabe personenbezogener Daten innerhalb von 30 Tagen nach Aufforderung, soweit keine gesetzliche Aufbewahrungspflicht besteht. Quelle · 2026-09-19 |
| Unabhängige Zertifizierung (ISO 27001, SOC 2) | ja ISO 27001:2022, ISO/IEC 42001:2023 sowie SOC 2 Type I und II für kommerzielle Produkte (Claude for Work, API); nicht für Consumer-Pläne. Quelle · 2026-10-06 | ja Cursor selbst hält ISO/IEC 27001:2022, ISO/IEC 42001:2023, AIUC-1 und SOC 2 Type II; Nachweise über trust.cursor.com auf Anfrage. Quelle · 2026-09-19 |
Was Sie darüber hinaus klären müssen
Solange die Prüfung aussteht, sind das die Fragen, die den Unterschied machen – für beide Werkzeuge gleich.
| Auftragsverarbeitungsvertrag | Vorhanden, und ab welchem Tarif? Im Gratis-Tarif meist gar nicht. |
|---|---|
| Serverstandort | Genannt oder wählbar? Ein Versprechen ist keine Einstellung. |
| Training mit Ihren Eingaben | Standardmässig ausgenommen, nur abwählbar, oder gar nicht? |
| Preis im Detail | Was kostet der Tarif, den Sie wirklich brauchen – und was passiert bei Überschreitung? |
| Abrechnung | Rechnung auf die Firma mit MWST, oder nur Kreditkarte? |
Vollständig zum Abhaken: DSGVO-Prüffragen · Einkaufs-Checkliste DACH
Diese Gegenüberstellung ersetzt keine eigene Prüfung im Einsatzfall. Was eine Bewertung bedeutet, steht in der Methodik; was sie nicht bedeutet, im Haftungsausschluss. Falsche Angabe gefunden? Bitte melden – wir korrigieren kostenlos.