> ## Documentation Index
> Fetch the complete documentation index at: https://docs.elata.bio/llms.txt
> Use this file to discover all available pages before exploring further.

# 隐私与数据

> 哪些数据保留在设备上，应用可以存储什么，以及生物特征同意如何运作。

<Note>
  本页英文版本已更新，中文翻译将随后同步。最新内容请参阅[英文版本](/overview/privacy-and-consent)。
</Note>

## 设备端优先

Elata 的 SDK 在浏览器中处理生物信号。原始摄像头画面、原始 EEG 和原始 PPG 无需离开用户的设备，Elata 的[提交政策](/cn/apps/build/review-and-policy)也禁止应用将它们发送到任何地方。

***

## 应用能看到什么

应用运行在沙箱中，永远看不到用户是谁。它们无法读取用户的钱包、邮箱、会话或 Elata 的数据。当应用需要平台提供的能力时，由 Elata 代表用户进行响应。

***

## 应用能存储什么

通过 Elata 的 API，应用可以为已登录用户保存数据：

* 使用 [`app-state`](/cn/apps/platform/app-state) 保存设置、存档和进度
* 使用 [`app-metrics`](/cn/apps/platform/metrics-and-scores) 保存事件记录和分数

这些数据仅属于该应用和该用户，应用之间无法读取彼此的数据。开发者只能看到汇总、匿名的[分析数据](/cn/apps/operate/analytics-and-health)，永远看不到单个用户。

***

## 生物特征评分

评分是一个跨应用的单一指标（0 到 100），由**派生的**会话结果构成，例如用户在一次会话中相对于其基线变得更平静的程度。原始信号绝不会成为评分的一部分。

* **默认关闭**：在用户主动同意之前，不会共享任何数据。
* **由 Elata 展示**：同意提示出现在 Elata 自己的界面中，而不是应用内部。
* **服务器端强制执行**：每个样本都会根据用户当前的同意状态进行校验。
* **可撤销**：用户可以随时关闭共享。
* **带版本**：如果同意条款发生实质性变化，会再次征求用户同意。

用户可以在自己的 **Insights** 页面以及请求该数据的应用中查看自己的评分和活动。


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.