मोबाइल डेवलपमेंट में स्वास्थ्य डेटा प्राधिकरण: यह क्या है, कैसे काम करता है और HealthKit तक पहुँच

लेखक: IT Sectr प्रकाशित: 2026-05-22 पढ़ने का समय: 8 मिनट

स्वास्थ्य डेटा प्राधिकरण मोबाइल प्लेटफ़ॉर्म के सिस्टम API के माध्यम से चिकित्सा और फ़िटनेस डेटा को पढ़ने और लिखने के लिए उपयोगकर्ता की स्पष्ट सहमति प्राप्त करने की प्रक्रिया है। iOS पर, प्राधिकरण HealthKit के माध्यम से HKHealthStore और HKObjectType कक्षाओं के साथ लागू किया जाता है, जबकि Android पर यह Google Fit API के माध्यम से OAuth 2.0 और FitnessOptions के साथ किया जाता है। Apple HealthKit दस्तावेज़ीकरण, 2025 के अनुसार, स्वास्थ्य डेटा को अत्यधिक गोपनीय श्रेणी में वर्गीकृत किया गया है। ऐसे डेटा के साथ काम करते समय चिकित्सा सटीकता और नियामक अनुपालन प्रमुख आवश्यकताएँ हैं।

मुख्य बातें

  • स्वास्थ्य डेटा प्राधिकरण उपयोगकर्ता के चिकित्सा डेटा तक पहुँचने की सहमति प्राप्त करने की एक अनिवार्य प्रक्रिया है।
  • HealthKit स्वास्थ्य डेटा के साथ काम करने के लिए Apple का फ्रेमवर्क है, जिसमें HKHealthStore और HKObjectType शामिल हैं।
  • Google Fit API OAuth 2.0 और FitnessOptions के माध्यम से फ़िटनेस डेटा तक पहुँचने के लिए Android प्लेटफ़ॉर्म है।
  • HKHealthStore प्राधिकरण का अनुरोध करने और स्वास्थ्य डेटा के साथ संचालन करने के लिए केंद्रीय iOS क्लास है।
  • उपयोगकर्ता की सहमति एक अनिवार्य कदम है जहाँ उपयोगकर्ता पहुँच प्रदान करने के लिए विशिष्ट डेटा प्रकार चुनता है।

स्वास्थ्य डेटा प्राधिकरण क्या है?

स्वास्थ्य डेटा प्राधिकरण एक तंत्र है जो उपयोगकर्ता के चिकित्सा और फ़िटनेस मैट्रिक्स तक पहुँचने से पहले स्पष्ट और दस्तावेजित उपयोगकर्ता सहमति की आवश्यकता रखता है। मानक अनुमतियों (संपर्क, कैलेंडर) के विपरीत, स्वास्थ्य डेटा अतिरिक्त कानूनी नियमों द्वारा शासित होता है: अमेरिका में HIPAA, यूरोप में GDPR और रूस में संघीय कानून 152-FZ।

iOS पर, स्वास्थ्य प्राधिकरण HealthKit के माध्यम से लागू किया जाता है: उपयोगकर्ता एक स्क्रीन देखता है जिसमें एप्लिकेशन द्वारा अनुरोधित सभी डेटा प्रकार सूचीबद्ध होते हैं और पहुँच प्रदान करने के लिए विशिष्ट श्रेणियाँ चुन सकता है। Android पर, OAuth 2.0 प्राधिकरण के साथ Google Fit API का उपयोग किया जाता है, जहाँ प्रत्येक डेटा प्रकार के लिए एक अलग स्कोप का अनुरोध किया जाता है।

App Annie (2025) के अनुसार, स्वास्थ्य और फ़िटनेस एप्लिकेशन 28% की वार्षिक वृद्धि दर के साथ मोबाइल बाज़ार के सबसे तेज़ी से बढ़ते खंडों में से एक हैं। वहीं, 71% उपयोगकर्ता स्वास्थ्य डेटा तक पहुँच से इनकार करते हैं यदि एप्लिकेशन संग्रह के उद्देश्य की स्पष्ट व्याख्या प्रदान नहीं करता है।

स्वास्थ्य प्राधिकरण का अन्य अनुमतियों से मुख्य अंतर आंशिक पहुँच प्रदान करने की क्षमता है। एक उपयोगकर्ता कदमों की रीडिंग की अनुमति दे सकता है लेकिन हृदय गति डेटा या चिकित्सा रिकॉर्ड तक पहुँच को प्रतिबंधित कर सकता है।

iOS पर HealthKit कैसे काम करता है

HealthKit Apple का फ्रेमवर्क है, जो iOS 8 में पेश किया गया, जो स्वास्थ्य डेटा का एक एकीकृत केंद्रीकृत भंडार प्रदान करता है। एप्लिकेशन का HealthKit तक सीधी पहुँच नहीं है — वे HKHealthStore के माध्यम से प्राधिकरण का अनुरोध करते हैं, और उपयोगकर्ता तय करता है कि कौन से डेटा प्रकार प्रदान करने हैं। सभी डेटा डिवाइस पर एन्क्रिप्ट किए जाते हैं और एंड-टू-एंड एन्क्रिप्शन के साथ iCloud के माध्यम से सिंक्रनाइज़ किए जाते हैं।

HealthKit एक्सेस का अनुरोध

प्राधिकरण प्रक्रिया HKHealthStore का एक इंस्टेंस बनाने और requestAuthorization(toShare:read:) विधि को कॉल करने से शुरू होती है। एप्लिकेशन दो सेट प्रकार पास करता है: पढ़ने के लिए प्रकार (HKObjectType जो एप्लिकेशन पढ़ना चाहता है) और लिखने के लिए प्रकार (HKSampleType जो एप्लिकेशन सहेजना चाहता है)। सिस्टम एक सहमति स्क्रीन प्रदर्शित करता है जहाँ उपयोगकर्ता प्रत्येक प्रकार को व्यक्तिगत रूप से सक्षम या अक्षम करता है।

एक महत्वपूर्ण विशेषता: HealthKit डेवलपर को यह नहीं दिखाता है कि उपयोगकर्ता ने सहमति स्क्रीन पर कौन से विशिष्ट प्रकारों की अनुमति दी है। requestAuthorization को कॉल करने के बाद, HKHealthStore.authorizationStatus(for:) के माध्यम से प्रत्येक प्रकार तक पहुँच को व्यक्तिगत रूप से जाँचना आवश्यक है। WWDC सत्र 11108 (2024) के अनुसार, Apple प्रत्येक पढ़ने या लिखने के संचालन से पहले प्राधिकरण स्थिति की जाँच करने की सलाह देता है।

HKObjectType डेटा प्रकार

HealthKit सैकड़ों डेटा प्रकारों का समर्थन करता है जो श्रेणियों में विभाजित हैं: मात्रा (कदम, हृदय गति, कैलोरी), विशेषताएँ (ऊँचाई, वज़न, जन्म तिथि), नैदानिक रिकॉर्ड (एलर्जी, टीकाकरण, परीक्षण परिणाम), लक्षण और मासिक धर्म चक्र। प्रत्येक प्रकार HKObjectType के उपवर्ग द्वारा दर्शाया जाता है: संख्यात्मक माप के लिए HKQuantityType और श्रेणीबद्ध डेटा के लिए HKCategoryType।

iOS 18 के साथ, Apple ने FHIR (Fast Healthcare Interoperability Resources) के माध्यम से चिकित्सा संस्थानों के डेटा का समर्थन करने के लिए HealthKit का विस्तार किया। एप्लिकेशन संरचित चिकित्सा रिकॉर्ड तक पहुँच का अनुरोध कर सकते हैं यदि उपयोगकर्ता ने अपने अस्पताल या क्लिनिक को स्वास्थ्य ऐप से कनेक्ट किया है।

Android पर Google Fit API कैसे काम करता है

Google Fit Android पर फ़िटनेस डेटा के साथ काम करने के लिए एक प्लेटफ़ॉर्म है जो OAuth 2.0 प्राधिकरण का उपयोग करता है। HealthKit के विपरीत, Google Fit OS स्तर पर सिस्टम में निर्मित नहीं है — यह Google Play Services की एक अलग सेवा है जिसे Google Play Console के माध्यम से सेटअप और OAuth 2.0 क्रेडेंशियल्स के निर्माण की आवश्यकता होती है।

Google Fit और OAuth 2.0

Google Fit तक पहुँचने के लिए, एप्लिकेशन को Google Cloud Console में OAuth 2.0 क्लाइंट ID पंजीकृत करना होगा। प्राधिकरण का अनुरोध GoogleSignInAccount और GoogleSignIn.requestPermissions() के माध्यम से किया जाता है। उपयोगकर्ता अनुरोधित स्कोप की सूची के साथ मानक Google सहमति स्क्रीन देखता है: fitness.activity.read, fitness.body.read, fitness.nutrition.write और अन्य।

Google Fit प्रत्येक डेटा प्रकार के लिए अनुमतियों को पढ़ने और लिखने में अलग करता है। एक एप्लिकेशन लेखन अनुमतियों का अनुरोध किए बिना कदम गणना पढ़ने के लिए पहुँच का अनुरोध कर सकता है। Google Fit API v2 से शुरू करके, सभी प्राधिकरण अनुरोधों में डेटा उपयोग के उद्देश्य का विवरण शामिल होना चाहिए — इसके बिना, अनुरोध Google मॉडरेशन द्वारा अस्वीकार कर दिया जाता है।

FitnessOptions और स्कोप

FitnessOptions वर्ग घोषणात्मक रूप से निर्दिष्ट करने की अनुमति देता है कि किन डेटा प्रकारों तक पहुँच की आवश्यकता है। प्रत्येक प्रकार के लिए, पहुँच स्तर सेट किया जा सकता है: ACCESS_READ, ACCESS_WRITE या दोनों। अनुमति सेट उपयोगकर्ता खाते के साथ GoogleSignin.requestPermissions() पर पास किया जाता है।

उपलब्ध प्रकारों की सूची में शामिल हैं: कदम (DataType.TYPE_STEP_COUNT_DELTA), कैलोरी (TYPE_CALORIES_EXPENDED), हृदय गति (TYPE_HEART_RATE_BPM), दूरी (TYPE_DISTANCE_DELTA), गतिविधि (TYPE_ACTIVITY_SEGMENT) और नींद (TYPE_SLEEP_SEGMENT)। प्रत्येक प्रकार की अपनी अद्यतन आवृत्ति और अनुमति आवश्यकताएँ होती हैं।

स्वास्थ्य डेटा तक पहुँचने के लिए कोड उदाहरण

स्वास्थ्य डेटा प्राधिकरण अनुरोध का कार्यान्वयन iOS और Android के बीच महत्वपूर्ण रूप से भिन्न होता है। नीचे HealthKit और Google Fit API के लिए कार्यशील उदाहरण दिए गए हैं।

Swift में HealthKit

Swift में, HealthKit प्राधिकरण अनुरोध पढ़ने और लिखने के लिए प्रकार निर्दिष्ट करके HKHealthStore के माध्यम से किया जाता है। उदाहरण कदम गणना और हृदय गति डेटा तक पहुँच का अनुरोध प्रदर्शित करता है।

swift
import HealthKit

let healthStore = HKHealthStore()

let readTypes: Set<HKObjectType> = [
    HKObjectType.quantityType(forIdentifier: .stepCount)!,
    HKObjectType.quantityType(forIdentifier: .heartRate)!
]

let writeTypes: Set<HKSampleType> = [
    HKObjectType.quantityType(forIdentifier: .stepCount)!
]

guard HKHealthStore.isHealthDataAvailable() else {
    fatalError("इस डिवाइस पर HealthKit उपलब्ध नहीं है")
}

healthStore.requestAuthorization(toShare: writeTypes, read: readTypes) { success, error in
    if success {
        // प्रत्येक प्रकार की स्थिति अलग से जाँचना
        let status = healthStore.authorizationStatus(for: readTypes.first!)
        print("HealthKit प्राधिकरण: \(status.rawValue)")
    } else {
        print("HealthKit प्राधिकरण त्रुटि: \(error?.localizedDescription ?? "अज्ञात")")
    }
}

Kotlin में Google Fit

Android पर, Google Fit प्राधिकरण GoogleSignIn और FitnessOptions के माध्यम से किया जाता है। उदाहरण कदम गणना और कैलोरी डेटा तक पहुँच का अनुरोध प्रदर्शित करता है।

kotlin
val fitnessOptions = FitnessOptions.builder()
    .addDataType(DataType.TYPE_STEP_COUNT_DELTA, FitnessOptions.ACCESS_READ)
    .addDataType(DataType.TYPE_CALORIES_EXPENDED, FitnessOptions.ACCESS_READ)
    .build()

val account = GoogleSignIn.getAccountForExtension(this, fitnessOptions)

if (!GoogleSignIn.hasPermissions(account, fitnessOptions)) {
    GoogleSignIn.requestPermissions(
        this,
        REQUEST_GOOGLE_FIT,
        account,
        fitnessOptions
    )
} else {
    // अनुमतियाँ पहले ही प्रदान की गई हैं — डेटा पढ़ना
    readGoogleFitData(account)
}

// अनुमति अनुरोध परिणाम संसाधित करना
override fun onActivityResult(requestCode: Int, resultCode: Int, data: Intent?) {
    super.onActivityResult(requestCode, resultCode, data)
    if (requestCode == REQUEST_GOOGLE_FIT && resultCode == RESULT_OK) {
        val account = GoogleSignIn.getSignedInAccountFromIntent(data)
        account?.let { readGoogleFitData(it) }
    }
}

सुरक्षा और नियामक अनुपालन

स्वास्थ्य डेटा व्यक्तिगत डेटा की विशेष रूप से संवेदनशील श्रेणी से संबंधित है। HealthKit या Google Fit के साथ काम करने वाले एप्लिकेशन के डेवलपर्स को अपने उपयोगकर्ताओं के क्षेत्र में नियामक आवश्यकताओं का पालन करना होगा।

स्वास्थ्य डेटा के लिए HIPAA और GDPR

अमेरिका में, स्वास्थ्य डेटा HIPAA (स्वास्थ्य बीमा पोर्टेबिलिटी और जवाबदेही अधिनियम) द्वारा नियंत्रित होता है, जो चिकित्सा जानकारी के भंडारण, संचरण और प्रसंस्करण के लिए सख्त आवश्यकताएँ स्थापित करता है। HealthKit के साथ काम करने वाले एप्लिकेशन HIPAA का अनुपालन कर सकते हैं यदि डेटा एन्क्रिप्टेड रूप में सर्वर पर प्रेषित किया जाता है और पहुँच प्रतिबंधित है।

यूरोपीय संघ में, स्वास्थ्य डेटा को GDPR (अनुच्छेद 9) के तहत व्यक्तिगत डेटा की एक विशेष श्रेणी माना जाता है। ऐसे डेटा के प्रसंस्करण के लिए उपयोगकर्ता की स्पष्ट सहमति और अधिकांश मामलों में, डेटा सुरक्षा प्रभाव मूल्यांकन की आवश्यकता होती है। GDPR आवश्यकताओं के उल्लंघन पर 20 मिलियन यूरो या कंपनी के वार्षिक कारोबार के 4% तक का जुर्माना लग सकता है।

रूस में, स्वास्थ्य डेटा का संग्रह संघीय कानून 152-FZ “व्यक्तिगत डेटा पर” द्वारा नियंत्रित होता है। 2025 से, रूसी नागरिकों के चिकित्सा डेटा को संसाधित करने वाले सभी एप्लिकेशन प्रमाणित एन्क्रिप्शन उपकरणों का उपयोग करने और रूसी संघ के क्षेत्र में स्थित सर्वरों पर डेटा संग्रहीत करने के लिए बाध्य हैं, जो Roskomnadzor की आवश्यकताओं के अनुसार है।

अनुशंसा: स्वास्थ्य डेटा के साथ काम करने वाला एप्लिकेशन प्रकाशित करने से पहले, स्थानीय नियमों के अनुपालन की पुष्टि के लिए कानूनी विभाग से परामर्श करें। Apple और Google अपने विवेकाधिकार में एप्लिकेशन को अस्वीकार करने का अधिकार सुरक्षित रखते हैं यदि उसकी गोपनीयता नीति आवश्यकताओं को पूरा नहीं करती है।

अक्सर पूछे जाने वाले प्रश्न

HealthKit और Google Fit में क्या अंतर है?

HealthKit एक अंतर्निर्मित iOS फ्रेमवर्क है जिसमें स्थानीय एन्क्रिप्टेड स्वास्थ्य डेटा भंडार है। Google Fit Google Play Services पर आधारित एक क्लाउड सेवा है, जो प्राधिकरण के लिए OAuth 2.0 का उपयोग करती है। HealthKit ऑफलाइन काम करता है, Google Fit को सिंक्रनाइज़ेशन के लिए इंटरनेट कनेक्शन की आवश्यकता होती है।

क्या उपयोगकर्ता स्वास्थ्य डेटा तक आंशिक पहुँच प्रदान कर सकता है?

हाँ, दोनों प्लेटफ़ॉर्म पर। iOS पर, उपयोगकर्ता HealthKit सहमति स्क्रीन पर विशिष्ट डेटा प्रकार (कदम, हृदय गति, नींद) चुनता है। Android पर, उपयोगकर्ता Google Fit स्कोप की सूची देखता है और Google खाता सेटिंग्स के माध्यम से व्यक्तिगत अनुमतियाँ रद्द कर सकता है।

HKHealthStore क्या है और इसकी आवश्यकता क्यों है?

HKHealthStore iOS पर HealthKit फ्रेमवर्क की केंद्रीय क्लास है। यह सभी स्वास्थ्य डेटा के प्राधिकरण, पढ़ने और लिखने का प्रबंधन करता है। एप्लिकेशन सीधे HealthKit भंडार तक नहीं पहुँच सकता — सभी संचालन HKHealthStore के माध्यम से होते हैं, जो एक एकीकृत पहुँच इंटरफ़ेस और उपयोगकर्ता पहुँच अधिकारों के अनुपालन को सुनिश्चित करता है।

किसी एप्लिकेशन के लिए Google Fit पहुँच कैसे रद्द करें?

उपयोगकर्ता Google सेटिंग्स — खाता प्रबंधन — सुरक्षा — पहुँच वाले तृतीय-पक्ष एप्लिकेशन के माध्यम से पहुँच रद्द कर सकता है। एप्लिकेशन चुनें और “पहुँच हटाएँ” पर क्लिक करें। Google Play Console के माध्यम से भी पहुँच रद्द की जा सकती है: कनेक्टेड सेवाएँ — Google Fit — एप्लिकेशन प्रबंधन।

क्या HealthKit का उपयोग करने वाले एप्लिकेशन के लिए HIPAA अनुपालन अनिवार्य है?

यदि एप्लिकेशन अमेरिका में उपयोगकर्ताओं के स्वास्थ्य डेटा को संसाधित करता है और इसे सर्वर पर प्रेषित करता है, तो HIPAA अनुपालन अनिवार्य है। यदि सभी डेटा स्थानीय रूप से डिवाइस पर रहता है और तृतीय पक्षों को प्रेषित नहीं किया जाता है, तो एप्लिकेशन को HIPAA अनुपालन की आवश्यकता नहीं हो सकती है, लेकिन Apple क्षेत्राधिकार की परवाह किए बिना सुरक्षा सर्वोत्तम प्रथाओं का पालन करने की सलाह देता है।

सारांश

  • स्वास्थ्य डेटा प्राधिकरण चिकित्सा डेटा तक पहुँचने के लिए स्पष्ट उपयोगकर्ता सहमति प्राप्त करने की एक अनिवार्य प्रक्रिया है।
  • HealthKit iOS पर HKHealthStore के माध्यम से स्वास्थ्य डेटा के साथ काम करने के लिए Apple का फ्रेमवर्क है।
  • Google Fit API OAuth 2.0 और FitnessOptions के माध्यम से फ़िटनेस डेटा तक पहुँचने के लिए Android प्लेटफ़ॉर्म है।
  • डेटा प्रकार — HealthKit मात्रात्मक, श्रेणीबद्ध और नैदानिक डेटा का समर्थन करता है; Google Fit कदम, कैलोरी, हृदय गति, गतिविधि और नींद का समर्थन करता है।
  • आंशिक पहुँच — उपयोगकर्ता दोनों प्लेटफ़ॉर्म पर कुछ डेटा प्रकारों तक पहुँच प्रदान कर सकता है जबकि दूसरों को अस्वीकार कर सकता है।
  • HIPAA और GDPR — अमेरिका और यूरोपीय संघ में स्वास्थ्य डेटा संसाधित करते समय अनिवार्य नियामक आवश्यकताएँ।
  • रूसी नियमन — 152-FZ को रूसी नागरिकों के चिकित्सा डेटा को संसाधित करते समय प्रमाणित एन्क्रिप्शन और रूसी संघ में सर्वरों पर डेटा भंडारण की आवश्यकता होती है।

हम एक मोबाइल एप्लिकेशन टर्नकी विकसित करेंगे

IT Sectr 2017 से स्टार्टअप और व्यवसायों के लिए iOS और Android एप्लिकेशन बनाता है। हम आपको सलाह देंगे और सर्वोत्तम समाधान प्रस्तावित करेंगे।

परियोजना पर चर्चा करें

यह भी पढ़ें