स्वास्थ्य डेटा प्राधिकरण मोबाइल प्लेटफ़ॉर्म के सिस्टम API के माध्यम से चिकित्सा और फ़िटनेस डेटा को पढ़ने और लिखने के लिए उपयोगकर्ता की स्पष्ट सहमति प्राप्त करने की प्रक्रिया है। iOS पर, प्राधिकरण HealthKit के माध्यम से HKHealthStore और HKObjectType कक्षाओं के साथ लागू किया जाता है, जबकि Android पर यह Google Fit API के माध्यम से OAuth 2.0 और FitnessOptions के साथ किया जाता है। Apple HealthKit दस्तावेज़ीकरण, 2025 के अनुसार, स्वास्थ्य डेटा को अत्यधिक गोपनीय श्रेणी में वर्गीकृत किया गया है। ऐसे डेटा के साथ काम करते समय चिकित्सा सटीकता और नियामक अनुपालन प्रमुख आवश्यकताएँ हैं।
मुख्य बातें
स्वास्थ्य डेटा प्राधिकरण एक तंत्र है जो उपयोगकर्ता के चिकित्सा और फ़िटनेस मैट्रिक्स तक पहुँचने से पहले स्पष्ट और दस्तावेजित उपयोगकर्ता सहमति की आवश्यकता रखता है। मानक अनुमतियों (संपर्क, कैलेंडर) के विपरीत, स्वास्थ्य डेटा अतिरिक्त कानूनी नियमों द्वारा शासित होता है: अमेरिका में HIPAA, यूरोप में GDPR और रूस में संघीय कानून 152-FZ।
iOS पर, स्वास्थ्य प्राधिकरण HealthKit के माध्यम से लागू किया जाता है: उपयोगकर्ता एक स्क्रीन देखता है जिसमें एप्लिकेशन द्वारा अनुरोधित सभी डेटा प्रकार सूचीबद्ध होते हैं और पहुँच प्रदान करने के लिए विशिष्ट श्रेणियाँ चुन सकता है। Android पर, OAuth 2.0 प्राधिकरण के साथ Google Fit API का उपयोग किया जाता है, जहाँ प्रत्येक डेटा प्रकार के लिए एक अलग स्कोप का अनुरोध किया जाता है।
App Annie (2025) के अनुसार, स्वास्थ्य और फ़िटनेस एप्लिकेशन 28% की वार्षिक वृद्धि दर के साथ मोबाइल बाज़ार के सबसे तेज़ी से बढ़ते खंडों में से एक हैं। वहीं, 71% उपयोगकर्ता स्वास्थ्य डेटा तक पहुँच से इनकार करते हैं यदि एप्लिकेशन संग्रह के उद्देश्य की स्पष्ट व्याख्या प्रदान नहीं करता है।
स्वास्थ्य प्राधिकरण का अन्य अनुमतियों से मुख्य अंतर आंशिक पहुँच प्रदान करने की क्षमता है। एक उपयोगकर्ता कदमों की रीडिंग की अनुमति दे सकता है लेकिन हृदय गति डेटा या चिकित्सा रिकॉर्ड तक पहुँच को प्रतिबंधित कर सकता है।
HealthKit Apple का फ्रेमवर्क है, जो iOS 8 में पेश किया गया, जो स्वास्थ्य डेटा का एक एकीकृत केंद्रीकृत भंडार प्रदान करता है। एप्लिकेशन का HealthKit तक सीधी पहुँच नहीं है — वे HKHealthStore के माध्यम से प्राधिकरण का अनुरोध करते हैं, और उपयोगकर्ता तय करता है कि कौन से डेटा प्रकार प्रदान करने हैं। सभी डेटा डिवाइस पर एन्क्रिप्ट किए जाते हैं और एंड-टू-एंड एन्क्रिप्शन के साथ iCloud के माध्यम से सिंक्रनाइज़ किए जाते हैं।
प्राधिकरण प्रक्रिया HKHealthStore का एक इंस्टेंस बनाने और requestAuthorization(toShare:read:) विधि को कॉल करने से शुरू होती है। एप्लिकेशन दो सेट प्रकार पास करता है: पढ़ने के लिए प्रकार (HKObjectType जो एप्लिकेशन पढ़ना चाहता है) और लिखने के लिए प्रकार (HKSampleType जो एप्लिकेशन सहेजना चाहता है)। सिस्टम एक सहमति स्क्रीन प्रदर्शित करता है जहाँ उपयोगकर्ता प्रत्येक प्रकार को व्यक्तिगत रूप से सक्षम या अक्षम करता है।
एक महत्वपूर्ण विशेषता: HealthKit डेवलपर को यह नहीं दिखाता है कि उपयोगकर्ता ने सहमति स्क्रीन पर कौन से विशिष्ट प्रकारों की अनुमति दी है। requestAuthorization को कॉल करने के बाद, HKHealthStore.authorizationStatus(for:) के माध्यम से प्रत्येक प्रकार तक पहुँच को व्यक्तिगत रूप से जाँचना आवश्यक है। WWDC सत्र 11108 (2024) के अनुसार, Apple प्रत्येक पढ़ने या लिखने के संचालन से पहले प्राधिकरण स्थिति की जाँच करने की सलाह देता है।
HealthKit सैकड़ों डेटा प्रकारों का समर्थन करता है जो श्रेणियों में विभाजित हैं: मात्रा (कदम, हृदय गति, कैलोरी), विशेषताएँ (ऊँचाई, वज़न, जन्म तिथि), नैदानिक रिकॉर्ड (एलर्जी, टीकाकरण, परीक्षण परिणाम), लक्षण और मासिक धर्म चक्र। प्रत्येक प्रकार HKObjectType के उपवर्ग द्वारा दर्शाया जाता है: संख्यात्मक माप के लिए HKQuantityType और श्रेणीबद्ध डेटा के लिए HKCategoryType।
iOS 18 के साथ, Apple ने FHIR (Fast Healthcare Interoperability Resources) के माध्यम से चिकित्सा संस्थानों के डेटा का समर्थन करने के लिए HealthKit का विस्तार किया। एप्लिकेशन संरचित चिकित्सा रिकॉर्ड तक पहुँच का अनुरोध कर सकते हैं यदि उपयोगकर्ता ने अपने अस्पताल या क्लिनिक को स्वास्थ्य ऐप से कनेक्ट किया है।
Google Fit Android पर फ़िटनेस डेटा के साथ काम करने के लिए एक प्लेटफ़ॉर्म है जो OAuth 2.0 प्राधिकरण का उपयोग करता है। HealthKit के विपरीत, Google Fit OS स्तर पर सिस्टम में निर्मित नहीं है — यह Google Play Services की एक अलग सेवा है जिसे Google Play Console के माध्यम से सेटअप और OAuth 2.0 क्रेडेंशियल्स के निर्माण की आवश्यकता होती है।
Google Fit तक पहुँचने के लिए, एप्लिकेशन को Google Cloud Console में OAuth 2.0 क्लाइंट ID पंजीकृत करना होगा। प्राधिकरण का अनुरोध GoogleSignInAccount और GoogleSignIn.requestPermissions() के माध्यम से किया जाता है। उपयोगकर्ता अनुरोधित स्कोप की सूची के साथ मानक Google सहमति स्क्रीन देखता है: fitness.activity.read, fitness.body.read, fitness.nutrition.write और अन्य।
Google Fit प्रत्येक डेटा प्रकार के लिए अनुमतियों को पढ़ने और लिखने में अलग करता है। एक एप्लिकेशन लेखन अनुमतियों का अनुरोध किए बिना कदम गणना पढ़ने के लिए पहुँच का अनुरोध कर सकता है। Google Fit API v2 से शुरू करके, सभी प्राधिकरण अनुरोधों में डेटा उपयोग के उद्देश्य का विवरण शामिल होना चाहिए — इसके बिना, अनुरोध Google मॉडरेशन द्वारा अस्वीकार कर दिया जाता है।
FitnessOptions वर्ग घोषणात्मक रूप से निर्दिष्ट करने की अनुमति देता है कि किन डेटा प्रकारों तक पहुँच की आवश्यकता है। प्रत्येक प्रकार के लिए, पहुँच स्तर सेट किया जा सकता है: ACCESS_READ, ACCESS_WRITE या दोनों। अनुमति सेट उपयोगकर्ता खाते के साथ GoogleSignin.requestPermissions() पर पास किया जाता है।
उपलब्ध प्रकारों की सूची में शामिल हैं: कदम (DataType.TYPE_STEP_COUNT_DELTA), कैलोरी (TYPE_CALORIES_EXPENDED), हृदय गति (TYPE_HEART_RATE_BPM), दूरी (TYPE_DISTANCE_DELTA), गतिविधि (TYPE_ACTIVITY_SEGMENT) और नींद (TYPE_SLEEP_SEGMENT)। प्रत्येक प्रकार की अपनी अद्यतन आवृत्ति और अनुमति आवश्यकताएँ होती हैं।
स्वास्थ्य डेटा प्राधिकरण अनुरोध का कार्यान्वयन iOS और Android के बीच महत्वपूर्ण रूप से भिन्न होता है। नीचे HealthKit और Google Fit API के लिए कार्यशील उदाहरण दिए गए हैं।
Swift में, HealthKit प्राधिकरण अनुरोध पढ़ने और लिखने के लिए प्रकार निर्दिष्ट करके HKHealthStore के माध्यम से किया जाता है। उदाहरण कदम गणना और हृदय गति डेटा तक पहुँच का अनुरोध प्रदर्शित करता है।
import HealthKit
let healthStore = HKHealthStore()
let readTypes: Set<HKObjectType> = [
HKObjectType.quantityType(forIdentifier: .stepCount)!,
HKObjectType.quantityType(forIdentifier: .heartRate)!
]
let writeTypes: Set<HKSampleType> = [
HKObjectType.quantityType(forIdentifier: .stepCount)!
]
guard HKHealthStore.isHealthDataAvailable() else {
fatalError("इस डिवाइस पर HealthKit उपलब्ध नहीं है")
}
healthStore.requestAuthorization(toShare: writeTypes, read: readTypes) { success, error in
if success {
// प्रत्येक प्रकार की स्थिति अलग से जाँचना
let status = healthStore.authorizationStatus(for: readTypes.first!)
print("HealthKit प्राधिकरण: \(status.rawValue)")
} else {
print("HealthKit प्राधिकरण त्रुटि: \(error?.localizedDescription ?? "अज्ञात")")
}
}
Android पर, Google Fit प्राधिकरण GoogleSignIn और FitnessOptions के माध्यम से किया जाता है। उदाहरण कदम गणना और कैलोरी डेटा तक पहुँच का अनुरोध प्रदर्शित करता है।
val fitnessOptions = FitnessOptions.builder()
.addDataType(DataType.TYPE_STEP_COUNT_DELTA, FitnessOptions.ACCESS_READ)
.addDataType(DataType.TYPE_CALORIES_EXPENDED, FitnessOptions.ACCESS_READ)
.build()
val account = GoogleSignIn.getAccountForExtension(this, fitnessOptions)
if (!GoogleSignIn.hasPermissions(account, fitnessOptions)) {
GoogleSignIn.requestPermissions(
this,
REQUEST_GOOGLE_FIT,
account,
fitnessOptions
)
} else {
// अनुमतियाँ पहले ही प्रदान की गई हैं — डेटा पढ़ना
readGoogleFitData(account)
}
// अनुमति अनुरोध परिणाम संसाधित करना
override fun onActivityResult(requestCode: Int, resultCode: Int, data: Intent?) {
super.onActivityResult(requestCode, resultCode, data)
if (requestCode == REQUEST_GOOGLE_FIT && resultCode == RESULT_OK) {
val account = GoogleSignIn.getSignedInAccountFromIntent(data)
account?.let { readGoogleFitData(it) }
}
}
स्वास्थ्य डेटा व्यक्तिगत डेटा की विशेष रूप से संवेदनशील श्रेणी से संबंधित है। HealthKit या Google Fit के साथ काम करने वाले एप्लिकेशन के डेवलपर्स को अपने उपयोगकर्ताओं के क्षेत्र में नियामक आवश्यकताओं का पालन करना होगा।
अमेरिका में, स्वास्थ्य डेटा HIPAA (स्वास्थ्य बीमा पोर्टेबिलिटी और जवाबदेही अधिनियम) द्वारा नियंत्रित होता है, जो चिकित्सा जानकारी के भंडारण, संचरण और प्रसंस्करण के लिए सख्त आवश्यकताएँ स्थापित करता है। HealthKit के साथ काम करने वाले एप्लिकेशन HIPAA का अनुपालन कर सकते हैं यदि डेटा एन्क्रिप्टेड रूप में सर्वर पर प्रेषित किया जाता है और पहुँच प्रतिबंधित है।
यूरोपीय संघ में, स्वास्थ्य डेटा को GDPR (अनुच्छेद 9) के तहत व्यक्तिगत डेटा की एक विशेष श्रेणी माना जाता है। ऐसे डेटा के प्रसंस्करण के लिए उपयोगकर्ता की स्पष्ट सहमति और अधिकांश मामलों में, डेटा सुरक्षा प्रभाव मूल्यांकन की आवश्यकता होती है। GDPR आवश्यकताओं के उल्लंघन पर 20 मिलियन यूरो या कंपनी के वार्षिक कारोबार के 4% तक का जुर्माना लग सकता है।
रूस में, स्वास्थ्य डेटा का संग्रह संघीय कानून 152-FZ “व्यक्तिगत डेटा पर” द्वारा नियंत्रित होता है। 2025 से, रूसी नागरिकों के चिकित्सा डेटा को संसाधित करने वाले सभी एप्लिकेशन प्रमाणित एन्क्रिप्शन उपकरणों का उपयोग करने और रूसी संघ के क्षेत्र में स्थित सर्वरों पर डेटा संग्रहीत करने के लिए बाध्य हैं, जो Roskomnadzor की आवश्यकताओं के अनुसार है।
अनुशंसा: स्वास्थ्य डेटा के साथ काम करने वाला एप्लिकेशन प्रकाशित करने से पहले, स्थानीय नियमों के अनुपालन की पुष्टि के लिए कानूनी विभाग से परामर्श करें। Apple और Google अपने विवेकाधिकार में एप्लिकेशन को अस्वीकार करने का अधिकार सुरक्षित रखते हैं यदि उसकी गोपनीयता नीति आवश्यकताओं को पूरा नहीं करती है।
अक्सर पूछे जाने वाले प्रश्न
HealthKit एक अंतर्निर्मित iOS फ्रेमवर्क है जिसमें स्थानीय एन्क्रिप्टेड स्वास्थ्य डेटा भंडार है। Google Fit Google Play Services पर आधारित एक क्लाउड सेवा है, जो प्राधिकरण के लिए OAuth 2.0 का उपयोग करती है। HealthKit ऑफलाइन काम करता है, Google Fit को सिंक्रनाइज़ेशन के लिए इंटरनेट कनेक्शन की आवश्यकता होती है।
हाँ, दोनों प्लेटफ़ॉर्म पर। iOS पर, उपयोगकर्ता HealthKit सहमति स्क्रीन पर विशिष्ट डेटा प्रकार (कदम, हृदय गति, नींद) चुनता है। Android पर, उपयोगकर्ता Google Fit स्कोप की सूची देखता है और Google खाता सेटिंग्स के माध्यम से व्यक्तिगत अनुमतियाँ रद्द कर सकता है।
HKHealthStore iOS पर HealthKit फ्रेमवर्क की केंद्रीय क्लास है। यह सभी स्वास्थ्य डेटा के प्राधिकरण, पढ़ने और लिखने का प्रबंधन करता है। एप्लिकेशन सीधे HealthKit भंडार तक नहीं पहुँच सकता — सभी संचालन HKHealthStore के माध्यम से होते हैं, जो एक एकीकृत पहुँच इंटरफ़ेस और उपयोगकर्ता पहुँच अधिकारों के अनुपालन को सुनिश्चित करता है।
उपयोगकर्ता Google सेटिंग्स — खाता प्रबंधन — सुरक्षा — पहुँच वाले तृतीय-पक्ष एप्लिकेशन के माध्यम से पहुँच रद्द कर सकता है। एप्लिकेशन चुनें और “पहुँच हटाएँ” पर क्लिक करें। Google Play Console के माध्यम से भी पहुँच रद्द की जा सकती है: कनेक्टेड सेवाएँ — Google Fit — एप्लिकेशन प्रबंधन।
यदि एप्लिकेशन अमेरिका में उपयोगकर्ताओं के स्वास्थ्य डेटा को संसाधित करता है और इसे सर्वर पर प्रेषित करता है, तो HIPAA अनुपालन अनिवार्य है। यदि सभी डेटा स्थानीय रूप से डिवाइस पर रहता है और तृतीय पक्षों को प्रेषित नहीं किया जाता है, तो एप्लिकेशन को HIPAA अनुपालन की आवश्यकता नहीं हो सकती है, लेकिन Apple क्षेत्राधिकार की परवाह किए बिना सुरक्षा सर्वोत्तम प्रथाओं का पालन करने की सलाह देता है।
सारांश
हम एक मोबाइल एप्लिकेशन टर्नकी विकसित करेंगे
IT Sectr 2017 से स्टार्टअप और व्यवसायों के लिए iOS और Android एप्लिकेशन बनाता है। हम आपको सलाह देंगे और सर्वोत्तम समाधान प्रस्तावित करेंगे।
यह भी पढ़ें