স্বাস্থ্য ডেটা অনুমোদন হল মোবাইল প্ল্যাটফর্মের সিস্টেম API-এর মাধ্যমে চিকিৎসা এবং ফিটনেস ডেটা পড়ার এবং লেখার জন্য ব্যবহারকারীর স্পষ্ট সম্মতি নেওয়ার প্রক্রিয়া। iOS-এ, HKHealthStore এবং HKObjectType ক্লাসের মাধ্যমে HealthKit-এর মাধ্যমে অনুমোদন বাস্তবায়িত হয়, যখন Android-এ এটি Google Fit API-এর মাধ্যমে OAuth 2.0 এবং FitnessOptions-এর সাথে করা হয়। Apple HealthKit ডকুমেন্টেশন, 2025 অনুসারে, স্বাস্থ্য ডেটা অত্যন্ত গোপনীয় তথ্যের বিভাগে শ্রেণীবদ্ধ করা হয়। এই ধরনের ডেটা নিয়ে কাজ করার সময় চিকিৎসা নির্ভুলতা এবং নিয়ন্ত্রক সম্মতি মূল প্রয়োজনীয়তা।
মূল বিষয়
স্বাস্থ্য ডেটা অনুমোদন是一个 প্রক্রিয়া যা ব্যবহারকারীর চিকিৎসা এবং ফিটনেস মেট্রিক্স অ্যাক্সেস করার আগে স্পষ্ট এবং নথিভুক্ত ব্যবহারকারীর সম্মতি প্রয়োজন। স্ট্যান্ডার্ড অনুমতি (যোগাযোগ, ক্যালেন্ডার) থেকে ভিন্ন, স্বাস্থ্য ডেটা অতিরিক্ত আইনি নিয়ম দ্বারা পরিচালিত হয়: আমেরিকায় HIPAA, ইউরোপে GDPR এবং রাশিয়ায় ফেডারেল আইন 152-FZ।
iOS-এ, স্বাস্থ্য অনুমোদন HealthKit-এর মাধ্যমে বাস্তবায়িত হয়: ব্যবহারকারী একটি স্ক্রিন দেখে যেখানে অ্যাপ্লিকেশন দ্বারা অনুরোধিত সমস্ত ডেটা প্রকার তালিকাভুক্ত থাকে এবং অ্যাক্সেস দেওয়ার জন্য নির্দিষ্ট বিভাগ নির্বাচন করতে পারে। Android-এ, OAuth 2.0 অনুমোদনের সাথে Google Fit API ব্যবহার করা হয়, যেখানে প্রতিটি ডেটা প্রকারের জন্য আলাদা স্কোপ অনুরোধ করা হয়।
App Annie (2025) অনুসারে, স্বাস্থ্য এবং ফিটনেস অ্যাপ্লিকেশনগুলি বার্ষিক 28% বৃদ্ধির হার সহ মোবাইল বাজারের দ্রুততম বর্ধনশীল বিভাগগুলির মধ্যে একটি। এদিকে, 71% ব্যবহারকারী স্বাস্থ্য ডেটা অ্যাক্সেস করতে অস্বীকার করে যদি অ্যাপ্লিকেশন সংগ্রহ করার উদ্দেশ্যের স্পষ্ট ব্যাখ্যা না দেয়।
অন্যান্য অনুমতি থেকে স্বাস্থ্য অনুমোদনের মূল পার্থক্য হল আংশিক অ্যাক্সেস দেওয়ার ক্ষমতা। একজন ব্যবহারকারী পদক্ষেপ পড়ার অনুমতি দিতে পারে কিন্তু হৃদস্পন্দন ডেটা বা চিকিৎসা রেকর্ডে অ্যাক্সেস নিষিদ্ধ করতে পারে।
HealthKit হল Apple-এর ফ্রেমওয়ার্ক, যা iOS 8-এ চালু করা হয়েছে, যা স্বাস্থ্য ডেটার একটি ইউনিফাইড কেন্দ্রীভূত ভান্ডার প্রদান করে। অ্যাপ্লিকেশনগুলির HealthKit-এ সরাসরি অ্যাক্সেস নেই — তারা HKHealthStore-এর মাধ্যমে অনুমোদনের অনুরোধ করে এবং ব্যবহারকারী সিদ্ধান্ত নেয় কোন ডেটা প্রকার প্রদান করবে। সমস্ত ডেটা ডিভাইসে এনক্রিপ্ট করা হয় এবং এন্ড-টু-এন্ড এনক্রিপশন সহ iCloud-এর মাধ্যমে সিঙ্ক্রোনাইজ করা হয়।
অনুমোদন প্রক্রিয়া HKHealthStore-এর একটি ইনস্ট্যান্স তৈরি এবং requestAuthorization(toShare:read:) পদ্ধতি কল করার মাধ্যমে শুরু হয়। অ্যাপ্লিকেশন দুটি সেট প্রকার পাঠায়: পড়ার জন্য প্রকার (HKObjectType যা অ্যাপ্লিকেশন পড়তে চায়) এবং লেখার জন্য প্রকার (HKSampleType যা অ্যাপ্লিকেশন সংরক্ষণ করতে চায়)। সিস্টেম একটি সম্মতি স্ক্রিন প্রদর্শন করে যেখানে ব্যবহারকারী প্রতিটি প্রকার পৃথকভাবে সক্রিয় বা নিষ্ক্রিয় করে।
একটি গুরুত্বপূর্ণ বৈশিষ্ট্য: HealthKit ডেভেলপারকে দেখায় না যে ব্যবহারকারী সম্মতি স্ক্রিনে কোন নির্দিষ্ট প্রকারগুলি অনুমতি দিয়েছে। requestAuthorization কল করার পরে, HKHealthStore.authorizationStatus(for:) এর মাধ্যমে প্রতিটি প্রকারে অ্যাক্সেস পৃথকভাবে পরীক্ষা করা প্রয়োজন। WWDC সেশন 11108 (2024) অনুসারে, Apple প্রতিটি পড়া বা লেখা অপারেশনের আগে অনুমোদনের অবস্থা পরীক্ষা করার পরামর্শ দেয়।
HealthKit শত শত ডেটা প্রকার সমর্থন করে যা বিভাগে বিভক্ত: পরিমাণ (পদক্ষেপ, হৃদস্পন্দন, ক্যালোরি), বৈশিষ্ট্য (উচ্চতা, ওজন, জন্ম তারিখ), ক্লিনিকাল রেকর্ড (অ্যালার্জি, টিকা, পরীক্ষার ফলাফল), উপসর্গ এবং মাসিক চক্র। প্রতিটি প্রকার HKObjectType-এর একটি উপশ্রেণী দ্বারা উপস্থাপিত হয়: সংখ্যাসূচক পরিমাপের জন্য HKQuantityType এবং শ্রেণীগত ডেটার জন্য HKCategoryType।
iOS 18-এর সাথে, Apple FHIR (Fast Healthcare Interoperability Resources) এর মাধ্যমে চিকিৎসা প্রতিষ্ঠানের ডেটা সমর্থন করার জন্য HealthKit প্রসারিত করেছে। অ্যাপ্লিকেশনগুলি কাঠামোবদ্ধ চিকিৎসা রেকর্ডে অ্যাক্সেসের অনুরোধ করতে পারে যদি ব্যবহারকারী তার হাসপাতাল বা ক্লিনিক স্বাস্থ্য অ্যাপের সাথে সংযুক্ত করে থাকে।
Google Fit হল Android-এ ফিটনেস ডেটা নিয়ে কাজ করার জন্য একটি প্ল্যাটফর্ম যা OAuth 2.0 অনুমোদন ব্যবহার করে। HealthKit-এর থেকে ভিন্ন, Google Fit OS স্তরে সিস্টেমে নির্মিত নয় — এটি Google Play Services-এর একটি পৃথক পরিষেবা যা Google Play Console-এর মাধ্যমে সেটআপ এবং OAuth 2.0 ক্রেডেনশিয়াল তৈরি প্রয়োজন।
Google Fit অ্যাক্সেস করতে, অ্যাপ্লিকেশনটিকে Google Cloud Console-এ একটি OAuth 2.0 ক্লায়েন্ট ID নিবন্ধন করতে হবে। GoogleSignInAccount এবং GoogleSignIn.requestPermissions() এর মাধ্যমে অনুমোদনের অনুরোধ করা হয়। ব্যবহারকারী অনুরোধিত স্কোপের তালিকা সহ মানক Google সম্মতি স্ক্রিন দেখে: fitness.activity.read, fitness.body.read, fitness.nutrition.write এবং অন্যান্য।
Google Fit প্রতিটি ডেটা প্রকারের জন্য অনুমতি পড়া এবং লেখায় পৃথক করে। একটি অ্যাপ্লিকেশন লেখার অনুমতি অনুরোধ না করেই পদক্ষেপ গণনা পড়ার জন্য অ্যাক্সেস অনুরোধ করতে পারে। Google Fit API v2 থেকে শুরু করে, সমস্ত অনুমোদনের অনুরোধে ডেটা ব্যবহারের উদ্দেশ্যের বিবরণ অন্তর্ভুক্ত করতে হবে — এটি ছাড়া, অনুরোধ Google মডারেশন দ্বারা প্রত্যাখ্যান করা হয়।
FitnessOptions ক্লাস ঘোষণামূলকভাবে নির্দিষ্ট করতে দেয় কোন ডেটা প্রকারের অ্যাক্সেস প্রয়োজন। প্রতিটি প্রকারের জন্য, অ্যাক্সেস স্তর সেট করা যেতে পারে: ACCESS_READ, ACCESS_WRITE বা উভয়ই। অনুমতি সেট ব্যবহারকারী অ্যাকাউন্টের সাথে GoogleSignin.requestPermissions() এ পাঠানো হয়।
উপলব্ধ প্রকারের তালিকা অন্তর্ভুক্ত: পদক্ষেপ (DataType.TYPE_STEP_COUNT_DELTA), ক্যালোরি (TYPE_CALORIES_EXPENDED), হৃদস্পন্দন (TYPE_HEART_RATE_BPM), দূরত্ব (TYPE_DISTANCE_DELTA), কার্যকলাপ (TYPE_ACTIVITY_SEGMENT) এবং ঘুম (TYPE_SLEEP_SEGMENT)। প্রতিটি প্রকারের নিজস্ব আপডেট ফ্রিকোয়েন্সি এবং অনুমতি প্রয়োজনীয়তা রয়েছে।
স্বাস্থ্য ডেটা অনুমোদনের অনুরোধের বাস্তবায়ন iOS এবং Android-এর মধ্যে উল্লেখযোগ্যভাবে পৃথক। নীচে HealthKit এবং Google Fit API-এর জন্য কার্যকরী উদাহরণ দেওয়া হল।
Swift-এ, HealthKit অনুমোদনের অনুরोध পড়া এবং লেখার জন্য প্রকার নির্দিষ্ট করে HKHealthStore-এর মাধ্যমে করা হয়। উদাহরণটি পদক্ষেপ গণনা এবং হৃদস্পন্দন ডেটাতে অ্যাক্সেসের অনুরোধ প্রদর্শন করে।
import HealthKit
let healthStore = HKHealthStore()
let readTypes: Set<HKObjectType> = [
HKObjectType.quantityType(forIdentifier: .stepCount)!,
HKObjectType.quantityType(forIdentifier: .heartRate)!
]
let writeTypes: Set<HKSampleType> = [
HKObjectType.quantityType(forIdentifier: .stepCount)!
]
guard HKHealthStore.isHealthDataAvailable() else {
fatalError("এই ডিভাইসে HealthKit উপলব্ধ নয়")
}
healthStore.requestAuthorization(toShare: writeTypes, read: readTypes) { success, error in
if success {
// প্রতিটি প্রকারের অবস্থা পৃথকভাবে পরীক্ষা করা
let status = healthStore.authorizationStatus(for: readTypes.first!)
print("HealthKit অনুমোদন: \(status.rawValue)")
} else {
print("HealthKit অনুমোদন ত্রুটি: \(error?.localizedDescription ?? "অজানা")")
}
}
Android-এ, Google Fit অনুমোদন GoogleSignIn এবং FitnessOptions-এর মাধ্যমে করা হয়। উদাহরণটি পদক্ষেপ গণনা এবং ক্যালোরি ডেটাতে অ্যাক্সেসের অনুরোধ প্রদর্শন করে।
val fitnessOptions = FitnessOptions.builder()
.addDataType(DataType.TYPE_STEP_COUNT_DELTA, FitnessOptions.ACCESS_READ)
.addDataType(DataType.TYPE_CALORIES_EXPENDED, FitnessOptions.ACCESS_READ)
.build()
val account = GoogleSignIn.getAccountForExtension(this, fitnessOptions)
if (!GoogleSignIn.hasPermissions(account, fitnessOptions)) {
GoogleSignIn.requestPermissions(
this,
REQUEST_GOOGLE_FIT,
account,
fitnessOptions
)
} else {
// অনুমতি ইতিমধ্যে প্রদান করা হয়েছে — ডেটা পড়া
readGoogleFitData(account)
}
// অনুমতি অনুরোধের ফলাফল প্রক্রিয়াকরণ
override fun onActivityResult(requestCode: Int, resultCode: Int, data: Intent?) {
super.onActivityResult(requestCode, resultCode, data)
if (requestCode == REQUEST_GOOGLE_FIT && resultCode == RESULT_OK) {
val account = GoogleSignIn.getSignedInAccountFromIntent(data)
account?.let { readGoogleFitData(it) }
}
}
স্বাস্থ্য ডেটা ব্যক্তিগত ডেটার বিশেষভাবে সংবেদনশীল বিভাগের অন্তর্ভুক্ত। HealthKit বা Google Fit-এর সাথে কাজ করা অ্যাপ্লিকেশনের ডেভেলপারদের তাদের ব্যবহারকারীদের অঞ্চলে নিয়ন্ত্রক প্রয়োজনীয়তা মেনে চলতে হবে।
আমেরিকায়, স্বাস্থ্য ডেটা HIPAA (স্বাস্থ্য বীমা বহনযোগ্যতা এবং জবাবদিহিতা আইন) দ্বারা নিয়ন্ত্রিত হয়, যা চিকিৎসা তথ্যের সংরক্ষণ, প্রেরণ এবং প্রক্রিয়াকরণের জন্য কঠোর প্রয়োজনীয়তা স্থাপন করে। HealthKit-এর সাথে কাজ করা অ্যাপ্লিকেশনগুলি HIPAA মেনে চলতে পারে যদি ডেটা এনক্রিপ্টেড আকারে সার্ভারে প্রেরণ করা হয় এবং অ্যাক্সেস সীমাবদ্ধ থাকে।
ইউরোপীয় ইউনিয়নে, স্বাস্থ্য ডেটা GDPR (ধারা 9) অনুসারে ব্যক্তিগত ডেটার একটি বিশেষ বিভাগ হিসাবে বিবেচিত হয়। এই ধরনের ডেটা প্রক্রিয়াকরণের জন্য ব্যবহারকারীর স্পষ্ট সম্মতি এবং বেশিরভাগ ক্ষেত্রে, ডেটা সুরক্ষা প্রভাব মূল্যায়ন প্রয়োজন। GDPR প্রয়োজনীয়তা লঙ্ঘনে 20 মিলিয়ন ইউরো বা কোম্পানির বার্ষিক টার্নওভারের 4% পর্যন্ত জরিমানা হতে পারে।
রাশিয়ায়, স্বাস্থ্য ডেটা সংগ্রহ ফেডারেল আইন 152-FZ “ব্যক্তিগত ডেটা সম্পর্কিত” দ্বারা নিয়ন্ত্রিত হয়। 2025 থেকে, রাশিয়ান নাগরিকদের চিকিৎসা ডেটা প্রক্রিয়াকরণকারী সমস্ত অ্যাপ্লিকেশন প্রত্যয়িত এনক্রিপশন সরঞ্জাম ব্যবহার করতে এবং রাশিয়ান ফেডারেশনের ভূখণ্ডে অবস্থিত সার্ভারে ডেটা সংরক্ষণ করতে বাধ্য, Roskomnadzor-এর প্রয়োজনীয়তা অনুসারে।
সুপারিশ: স্বাস্থ্য ডেটা নিয়ে কাজ করে এমন একটি অ্যাপ্লিকেশন প্রকাশের আগে, স্থানীয় নিয়ম মেনে চলার জন্য আইনি বিভাগের সাথে পরামর্শ করুন। Apple এবং Google তাদের বিবেচনার ভিত্তিতে একটি অ্যাপ্লিকেশন প্রত্যাখ্যান করার অধিকার সংরক্ষণ করে যদি তার গোপনীয়তা নীতি প্রয়োজনীয়তা পূরণ না করে।
সচরাচর জিজ্ঞাসিত প্রশ্ন
HealthKit একটি অন্তর্নির্মিত iOS ফ্রেমওয়ার্ক যা স্থানীয় এনক্রিপ্টেড স্বাস্থ্য ডেটা ভান্ডার সহ। Google Fit হল Google Play Services-এর উপর ভিত্তি করে একটি ক্লাউড পরিষেবা, যা অনুমোদনের জন্য OAuth 2.0 ব্যবহার করে। HealthKit অফলাইনে কাজ করে, Google Fit-এর সিঙ্ক্রোনাইজেশনের জন্য ইন্টারনেট সংযোগ প্রয়োজন।
হ্যাঁ, উভয় প্ল্যাটফর্মে। iOS-এ, ব্যবহারকারী HealthKit সম্মতি স্ক্রিনে নির্দিষ্ট ডেটা প্রকার (পদক্ষেপ, হৃদস্পন্দন, ঘুম) নির্বাচন করে। Android-এ, ব্যবহারকারী Google Fit স্কোপের তালিকা দেখে এবং Google অ্যাকাউন্ট সেটিংসের মাধ্যমে পৃথক অনুমতি প্রত্যাহার করতে পারে।
HKHealthStore হল iOS-এ HealthKit ফ্রেমওয়ার্কের কেন্দ্রীয় ক্লাস। এটি সমস্ত স্বাস্থ্য ডেটার অনুমোদন, পড়া এবং লেখা পরিচালনা করে। অ্যাপ্লিকেশন সরাসরি HealthKit ভান্ডারে অ্যাক্সেস করতে পারে না — সমস্ত অপারেশন HKHealthStore-এর মাধ্যমে হয়, যা একটি ইউনিফাইড অ্যাক্সেস ইন্টারফেস এবং ব্যবহারকারীর অ্যাক্সেস অধিকারের সম্মতি নিশ্চিত করে।
ব্যবহারকারী Google সেটিংস — অ্যাকাউন্ট ব্যবস্থাপনা — নিরাপত্তা — অ্যাক্সেস সহ তৃতীয় পক্ষের অ্যাপ্লিকেশনের মাধ্যমে অ্যাক্সেস প্রত্যাহার করতে পারে। অ্যাপ্লিকেশন নির্বাচন করুন এবং “অ্যাক্সেস সরান”-এ ক্লিক করুন। Google Play Console-এর মাধ্যমেও অ্যাক্সেস প্রত্যাহার করা যেতে পারে: সংযুক্ত পরিষেবা — Google Fit — অ্যাপ্লিকেশন ব্যবস্থাপনা।
যদি অ্যাপ্লিকেশনটি আমেরিকায় ব্যবহারকারীদের স্বাস্থ্য ডেটা প্রক্রিয়াকরণ করে এবং এটি একটি সার্ভারে প্রেরণ করে, তাহলে HIPAA সম্মতি বাধ্যতামূলক। যদি সমস্ত ডেটা স্থানীয়ভাবে ডিভাইসে থাকে এবং তৃতীয় পক্ষের কাছে প্রেরণ না করা হয়, তাহলে অ্যাপ্লিকেশনটির HIPAA সম্মতির প্রয়োজন নাও হতে পারে, কিন্তু Apple এখতিয়ার নির্বিশেষে নিরাপত্তার সর্বোত্তম অনুশীলন অনুসরণ করার পরামর্শ দেয়।
সারসংক্ষেপ
আমরা একটি মোবাইল অ্যাপ্লিকেশন টার্নকি তৈরি করব
IT Sectr 2017 সাল থেকে স্টার্টআপ এবং ব্যবসার জন্য iOS এবং Android অ্যাপ্লিকেশন তৈরি করে। আমরা আপনাকে পরামর্শ দেব এবং সেরা সমাধান প্রস্তাব করব।
আরও পড়ুন