Ang awtorisasyon ng data ng kalusugan ay ang proseso ng pagkuha ng malinaw na pahintulot ng gumagamit para sa pagbasa at pagsulat ng medikal at fitness data sa pamamagitan ng system API ng mga mobile platform. Sa iOS, ang awtorisasyon ay ipinatutupad sa pamamagitan ng HealthKit gamit ang mga klase na HKHealthStore at HKObjectType, at sa Android sa pamamagitan ng Google Fit API na may OAuth 2.0 at FitnessOptions. Ayon sa Apple HealthKit Documentation, 2025, ang data ng kalusugan ay inuri bilang isang kategorya ng lubhang kumpidensyal. Katumpakang medikal at pagsunod sa mga regulasyon ay mga pangunahing kinakailangan kapag nagtatrabaho sa naturang data.
Mga Pangunahing Punto
Ang awtorisasyon ng data ng kalusugan ay isang mekanismo na nangangailangan ng malinaw at dokumentadong pahintulot ng gumagamit bago ma-access ang kanyang medikal at fitness indicator. Hindi tulad ng mga karaniwang pahintulot (mga contact, kalendaryo), ang data ng kalusugan ay pinamamahalaan ng mga karagdagang legal na pamantayan: HIPAA sa US, GDPR sa Europa, at 152-FZ sa Russia.
Sa iOS, ang awtorisasyon ng kalusugan ay ipinatutupad sa pamamagitan ng HealthKit: nakikita ng gumagamit ang isang screen na may listahan ng lahat ng uri ng data na hinihiling ng application at maaaring pumili ng mga partikular na kategorya para sa pagbibigay ng access. Sa Android, ginagamit ang Google Fit API na may awtorisasyon sa pamamagitan ng OAuth 2.0, kung saan para sa bawat uri ng data ay hinihiling ang isang hiwalay na saklaw.
Ayon sa data ng App Annie (2025), ang mga application para sa kalusugan at fitness ay isa sa pinakamabilis na lumalagong segment ng mobile market na may taunang paglago na 28%. Kasabay nito, 71% ng mga gumagamit ay tumatanggi sa access sa data ng kalusugan kung ang application ay hindi nagbibigay ng malinaw na paliwanag ng layunin ng pagkolekta.
Pangunahing pagkakaiba ng awtorisasyon ng kalusugan mula sa iba pang mga pahintulot — ang posibilidad ng pagbibigay ng bahagyang access. Maaaring payagan ng gumagamit ang pagbasa ng mga hakbang, ngunit ipagbawal ang access sa data ng tibok ng puso o mga medikal na tala.
Ang HealthKit ay isang framework ng Apple na ipinakilala sa iOS 8 na nagbibigay ng nag-iisang sentralisadong imbakan ng data ng kalusugan. Ang mga application ay walang direktang access sa HealthKit — humihiling sila ng awtorisasyon sa pamamagitan ng HKHealthStore, at ang gumagamit ang nagpapasya kung anong mga uri ng data ang ibibigay. Ang lahat ng data ay naka-encrypt sa device at naka-sync sa pamamagitan ng iCloud na may end-to-end na encryption.
Ang proseso ng awtorisasyon ay nagsisimula sa paglikha ng isang instance ng HKHealthStore at pagtawag sa pamamaraang requestAuthorization(toShare:read:). Ang application ay nagpapadala ng dalawang set ng uri: para sa pagbasa (HKObjectType na gustong basahin ng application) at para sa pagsulat (HKSampleType na gustong i-save ng application). Ipinapakita ng system ang isang screen ng pahintulot kung saan ang gumagamit ay nag-a-activate o nag-deactivate ng bawat uri nang paisa-isa.
Mahalagang tampok: Hindi ipinapakita ng HealthKit sa developer kung aling mga uri ang pinayagan ng gumagamit sa screen ng pahintulot. Pagkatapos tawagan ang requestAuthorization, kailangang suriin nang paisa-isa ang access sa bawat uri sa pamamagitan ng HKHealthStore.authorizationStatus(for:). Ayon sa WWDC Session 11108 (2024), inirerekomenda ng Apple na suriin ang status ng awtorisasyon bago ang bawat operasyon ng pagbasa o pagsulat.
Sinusuportahan ng HealthKit ang daan-daang uri ng data na nahahati sa mga kategorya: quantitative (mga hakbang, pulso, calorie), mga katangian (taas, timbang, petsa ng kapanganakan), mga klinikal na tala (allergy, bakuna, resulta ng pagsusuri), mga sintomas, at menstrual cycle. Ang bawat uri ay kinakatawan ng isang subclass ng HKObjectType: HKQuantityType para sa mga numerikong indicator at HKCategoryType para sa kategoryang data.
Mula noong iOS 18, pinalawak ng Apple ang HealthKit na may suporta para sa data mula sa mga institusyong medikal sa pamamagitan ng FHIR (Fast Healthcare Interoperability Resources). Ang mga application ay maaaring humingi ng access sa mga structured na medikal na tala kung ang gumagamit ay nagkonekta ng kanyang ospital o klinika sa Health app.
Ang Google Fit ay isang platform para sa pagtatrabaho sa fitness data sa Android na gumagamit ng awtorisasyon sa pamamagitan ng OAuth 2.0. Hindi tulad ng HealthKit, ang Google Fit ay hindi naka-embed sa operating system sa antas ng system — ito ay isang hiwalay na serbisyo ng Google Play Services na nangangailangan ng koneksyon sa pamamagitan ng Google Play Console at paglikha ng OAuth 2.0 credentials.
Para sa access sa Google Fit, ang application ay dapat magrehistro ng OAuth 2.0 client ID sa Google Cloud Console. Ang awtorisasyon ay hinihiling sa pamamagitan ng GoogleSignInAccount at GoogleSignIn.requestPermissions(). Nakikita ng gumagamit ang karaniwang screen ng pahintulot ng Google na may listahan ng mga hinihiling na saklaw: fitness.activity.read, fitness.body.read, fitness.nutrition.write at iba pa.
Pinaghihiwalay ng Google Fit ang mga pahintulot para sa pagbasa at pagsulat para sa bawat uri ng data. Ang application ay maaaring humingi ng access sa pagbasa ng bilang ng mga hakbang nang hindi humihingi ng mga karapatan sa pagsulat. Mula sa Google Fit API v2, lahat ng kahilingan ng awtorisasyon ay dapat magsama ng paglalarawan ng layunin ng paggamit ng data — kung wala ito, ang kahilingan ay tatanggihan ng moderasyon ng Google.
Ang klase na FitnessOptions ay nagbibigay-daan sa deklaratibong pagtukoy kung aling mga uri ng data ang kailangang i-access. Para sa bawat uri, maaaring itakda ang antas ng access: ACCESS_READ, ACCESS_WRITE, o pareho. Ang set ng mga pahintulot ay ipinapadala sa GoogleSignin.requestPermissions() kasama ang account ng gumagamit.
Ang listahan ng mga available na uri ay kinabibilangan ng: mga hakbang (DataType.TYPE_STEP_COUNT_DELTA), calorie (TYPE_CALORIES_EXPENDED), pulso (TYPE_HEART_RATE_BPM), distansya (TYPE_DISTANCE_DELTA), aktibidad (TYPE_ACTIVITY_SEGMENT), at pagtulog (TYPE_SLEEP_SEGMENT). Ang bawat uri ay may sariling frequency ng pag-update at mga kinakailangan sa pahintulot.
Ang implementasyon ng kahilingan ng awtorisasyon ng data ng kalusugan ay malaki ang pagkakaiba sa iOS at Android. Nasa ibaba ang mga gumaganang halimbawa para sa HealthKit at Google Fit API.
Sa Swift, ang kahilingan ng awtorisasyon ng HealthKit ay isinasagawa sa pamamagitan ng HKHealthStore na may pagtukoy ng mga uri para sa pagbasa at pagsulat. Ipinapakita ng halimbawa ang paghingi ng access sa data ng mga hakbang at pulso.
import HealthKit
let healthStore = HKHealthStore()
let readTypes: Set<HKObjectType> = [
HKObjectType.quantityType(forIdentifier: .stepCount)!,
HKObjectType.quantityType(forIdentifier: .heartRate)!
]
let writeTypes: Set<HKSampleType> = [
HKObjectType.quantityType(forIdentifier: .stepCount)!
]
guard HKHealthStore.isHealthDataAvailable() else {
fatalError("Hindi available ang HealthKit sa device na ito")
}
healthStore.requestAuthorization(toShare: writeTypes, read: readTypes) { success, error in
if success {
// Sinusuri ang status ng bawat uri nang paisa-isa
let status = healthStore.authorizationStatus(for: readTypes.first!)
print("Awtorisasyon ng HealthKit: \(status.rawValue)")
} else {
print("Error sa awtorisasyon ng HealthKit: \(error?.localizedDescription ?? "hindi kilala")")
}
}
Sa Android, ang awtorisasyon ng Google Fit ay isinasagawa sa pamamagitan ng GoogleSignIn at FitnessOptions. Ipinapakita ng halimbawa ang paghingi ng access sa data ng mga hakbang at calorie.
val fitnessOptions = FitnessOptions.builder()
.addDataType(DataType.TYPE_STEP_COUNT_DELTA, FitnessOptions.ACCESS_READ)
.addDataType(DataType.TYPE_CALORIES_EXPENDED, FitnessOptions.ACCESS_READ)
.build()
val account = GoogleSignIn.getAccountForExtension(this, fitnessOptions)
if (!GoogleSignIn.hasPermissions(account, fitnessOptions)) {
GoogleSignIn.requestPermissions(
this,
REQUEST_GOOGLE_FIT,
account,
fitnessOptions
)
} else {
// Ang mga pahintulot ay naibigay na — binabasa ang data
readGoogleFitData(account)
}
// Pagproseso ng resulta ng kahilingan ng pahintulot
override fun onActivityResult(requestCode: Int, resultCode: Int, data: Intent?) {
super.onActivityResult(requestCode, resultCode, data)
if (requestCode == REQUEST_GOOGLE_FIT && resultCode == RESULT_OK) {
val account = GoogleSignIn.getSignedInAccountFromIntent(data)
account?.let { readGoogleFitData(it) }
}
}
Ang data ng kalusugan ay kabilang sa isang partikular na sensitibong kategorya ng personal na data. Ang mga developer ng application na nagtatrabaho sa HealthKit o Google Fit ay obligadong sumunod sa mga kinakailangan sa regulasyon na naaangkop sa rehiyon ng mga gumagamit.
Sa US, ang data ng kalusugan ay pinamamahalaan ng HIPAA (Health Insurance Portability and Accountability Act) na nagtatakda ng mahigpit na mga kinakailangan para sa pag-iimbak, pagpapadala, at pagproseso ng medikal na impormasyon. Ang mga application na nagtatrabaho sa HealthKit ay maaaring sumunod sa HIPAA kung ang data ay ipinadala sa server sa naka-encrypt na anyo at ang access dito ay limitado.
Sa European Union, ang data ng kalusugan ay itinuturing na isang espesyal na kategorya ng personal na data ayon sa GDPR (Artikulo 9). Ang pagproseso ng naturang data ay nangangailangan ng malinaw na pahintulot ng gumagamit at, sa karamihan ng mga kaso, pagsasagawa ng pagtatasa ng epekto sa proteksyon ng data. Ang paglabag sa mga kinakailangan ng GDPR ay maaaring magresulta sa mga multa hanggang 20 milyong euro o 4% ng taunang kita ng kumpanya.
Sa Russia, ang pagkolekta ng data ng kalusugan ay pinamamahalaan ng 152-FZ “Tungkol sa Personal na Data”. Mula noong 2025, lahat ng application na nagpoproseso ng medikal na data ng mga mamamayan ng Russian Federation ay obligadong gumamit ng mga sertipikadong tool sa encryption at mag-imbak ng data sa mga server na matatagpuan sa teritoryo ng Russian Federation, alinsunod sa mga kinakailangan ng Roskomnadzor.
Rekomendasyon: bago ilathala ang isang application na nagtatrabaho sa data ng kalusugan, kumonsulta sa legal na departamento upang suriin ang pagsunod sa mga lokal na regulasyon. Ang Apple at Google ay nagpapanatili ng karapatan na tanggihan ang application kung ang patakaran sa privacy nito ay hindi nakakatugon sa mga kinakailangan.
Mga Madalas Itanong
HealthKit — built-in na iOS framework na may lokal na naka-encrypt na imbakan ng data ng kalusugan. Google Fit — serbisyo sa cloud batay sa Google Play Services na gumagamit ng OAuth 2.0 para sa awtorisasyon. Ang HealthKit ay gumagana offline, ang Google Fit ay nangangailangan ng koneksyon sa internet para sa pag-sync.
Oo, sa parehong platform. Sa iOS, pinipili ng gumagamit ang mga partikular na uri ng data (mga hakbang, pulso, pagtulog) sa screen ng pahintulot ng HealthKit. Sa Android, nakikita ng gumagamit ang listahan ng mga saklaw ng Google Fit at maaaring bawiin ang mga indibidwal na pahintulot sa pamamagitan ng mga setting ng Google account.
HKHealthStore — sentral na klase ng HealthKit framework sa iOS. Pinamamahalaan nito ang awtorisasyon, pagbasa, at pagsulat ng lahat ng data ng kalusugan. Ang application ay hindi direktang makaka-access sa imbakan ng HealthKit — lahat ng operasyon ay dumadaan sa HKHealthStore, na ginagarantiyahan ang isang pinag-isang interface ng access at pagsunod sa mga karapatan ng access ng gumagamit.
Maaaring bawiin ng gumagamit ang access sa pamamagitan ng Google Settings — Pamahalaan ang Account — Seguridad — Third-party na application na may access. Piliin ang application at i-click ang “Tanggalin ang access”. Maaari ring bawiin ang access sa pamamagitan ng Google Play Console: Mga Kaugnay na Serbisyo — Google Fit — Pamahalaan ang mga Application.
Kung ang application ay nagpoproseso ng data ng kalusugan ng mga gumagamit sa US at ipinadala ito sa server, ang pagsunod sa HIPAA ay sapilitan. Kung ang lahat ng data ay mananatiling lokal sa device at hindi ipinadala sa mga third party, ang application ay maaaring hindi mangailangan ng pagsunod sa HIPAA, ngunit inirerekomenda ng Apple na sundin ang pinakamahusay na kasanayan sa seguridad anuman ang hurisdiksyon.
Buod
Gagawa kami ng mobile application na turnkey
Gumagawa ang IT Sectr ng mga iOS at Android application para sa mga startup at negosyo mula noong 2017. Magpapayo kami sa iyo at magmumungkahi ng pinakamahusay na solusyon.
Basahin din