صحت کے ڈیٹا کی اجازت موبائل پلیٹ فارمز کے سسٹم APIs کے ذریعے طبی اور فٹنس ڈیٹا کو پڑھنے اور لکھنے کے لیے صارف کی واضح رضامندی حاصل کرنے کا عمل ہے۔ iOS پر اجازت HealthKit کے ذریعے HKHealthStore اور HKObjectType کلاسز کے ساتھ نافذ کی جاتی ہے، جبکہ Android پر Google Fit API OAuth 2.0 اور FitnessOptions کے ساتھ استعمال ہوتی ہے۔ Apple HealthKit Documentation, 2025 کے مطابق، صحت کا ڈیٹا خاص طور پر حساس زمرے میں شمار ہوتا ہے۔ طبی درستگی اور ضوابط کی تعمیل ایسے ڈیٹا کے ساتھ کام کرتے وقت کلیدی تقاضے ہیں۔
اہم نکات
صحت کے ڈیٹا کی اجازت ایک ایسا طریقہ کار ہے جو صارف کے طبی اور فٹنس پیرامیٹرز تک رسائی سے پہلے واضح اور دستاویزی رضامندی کا تقاضا کرتا ہے۔ معیاری اجازتوں (رابطے، کیلنڈر) کے برعکس، صحت کا ڈیٹا اضافی قانونی اصولوں کے تابع ہے: امریکہ میں HIPAA، یورپ میں GDPR اور روس میں 152-FZ۔
iOS پر صحت کی اجازت HealthKit کے ذریعے نافذ کی جاتی ہے: صارف ان تمام ڈیٹا کی اقسام کی فہرست کے ساتھ ایک اسکرین دیکھتا ہے جو ایپ درخواست کر رہی ہے اور رسائی فراہم کرنے کے لیے مخصوص زمرے منتخب کر سکتا ہے۔ Android پر OAuth 2.0 کے ساتھ Google Fit API استعمال ہوتا ہے، جہاں ہر ڈیٹا کی قسم کے لیے علیحدہ scope طلب کیا جاتا ہے۔
App Annie (2025) کے اعداد و شمار کے مطابق، صحت اور فٹنس ایپلیکیشنز 28% سالانہ ترقی کے ساتھ موبائل مارکیٹ کے سب سے تیزی سے بڑھتے ہوئے حصوں میں سے ایک ہیں۔ جبکہ 71% صارفین صحت کے ڈیٹا تک رسائی سے انکار کر دیتے ہیں اگر ایپ جمع کرنے کے مقصد کی واضح وضاحت فراہم نہیں کرتی۔
صحت کی اجازت کا دیگر اجازتوں سے بنیادی فرق جزوی رسائی فراہم کرنے کی صلاحیت ہے۔ صارف قدموں کی تعداد پڑھنے کی اجازت دے سکتا ہے لیکن دل کی دھڑکن کے ڈیٹا یا طبی ریکارڈز تک رسائی سے انکار کر سکتا ہے۔
HealthKit Apple کا ایک فریم ورک ہے جو iOS 8 میں متعارف کرایا گیا تھا اور صحت کے ڈیٹا کے لیے ایک متحد مرکزی ذخیرہ فراہم کرتا ہے۔ ایپلیکیشنز کی HealthKit تک براہ راست رسائی نہیں ہے — وہ HKHealthStore کے ذریعے اجازت طلب کرتی ہیں اور صارف فیصلہ کرتا ہے کہ ڈیٹا کی کون سی اقسام فراہم کی جائیں۔ تمام ڈیٹا ڈیوائس پر انکرپٹ ہوتا ہے اور end-to-end انکرپشن کے ساتھ iCloud کے ذریعے مطابقت پذیر ہوتا ہے۔
اجازت کا عمل HKHealthStore کا ایک مثال بنانے اور requestAuthorization(toShare:read:) میتھڈ کو کال کرنے سے شروع ہوتا ہے۔ ایپ دو ڈیٹا سیٹ فراہم کرتی ہے: پڑھنے کے لیے (HKObjectType جو ایپ پڑھنا چاہتی ہے) اور لکھنے کے لیے (HKSampleType جو ایپ محفوظ کرنا چاہتی ہے)۔ سسٹم ایک رضامندی کی اسکرین دکھاتا ہے جہاں صارف ہر قسم کو انفرادی طور پر فعال یا غیر فعال کر سکتا ہے۔
ایک اہم خصوصیت: HealthKit ڈیولپر کو یہ نہیں دکھاتا کہ صارف نے رضامندی کی اسکرین پر کن اقسام کی اجازت دی ہے۔ requestAuthorization کو کال کرنے کے بعد HKHealthStore.authorizationStatus(for:) کے ذریعے ہر قسم تک رسائی کو انفرادی طور پر چیک کرنا ضروری ہے۔ WWDC Session 11108 (2024) کے مطابق، Apple ہر پڑھنے یا لکھنے کی کارروائی سے پہلے اجازت کی حیثیت چیک کرنے کی سفارش کرتا ہے۔
HealthKit سینکڑوں ڈیٹا کی اقسام کو سپورٹ کرتا ہے، جو زمروں میں تقسیم ہیں: مقدار (قدم، نبض، کیلوریز)، خصوصیات (قد، وزن، تاریخ پیدائش)، کلینیکل ریکارڈز (الرجی، ویکسینیشن، ٹیسٹ کے نتائج)، علامات اور ماہواری۔ ہر قسم HKObjectType کے ذیلی طبقے سے ظاہر ہوتی ہے: عددی ڈیٹا کے لیے HKQuantityType اور زمرہ جاتی ڈیٹا کے لیے HKCategoryType۔
iOS 18 کے ساتھ Apple نے FHIR (Fast Healthcare Interoperability Resources) کے ذریعے طبی اداروں سے ڈیٹا کی سپورٹ کے لیے HealthKit کو بڑھایا۔ ایپلیکیشنز ساختہ طبی ریکارڈز تک رسائی کی درخواست کر سکتی ہیں اگر صارف نے اپنے ہسپتال یا کلینک کو Health ایپ سے منسلک کیا ہو۔
Google Fit Android پر فٹنس ڈیٹا کے لیے ایک پلیٹ فارم ہے جو OAuth 2.0 کے ذریعے اجازت کا استعمال کرتا ہے۔ HealthKit کے برعکس، Google Fit آپریٹنگ سسٹم میں سسٹم لیول پر شامل نہیں ہے — یہ Google Play Services کی ایک علیحدہ سروس ہے جس کے لیے Google Play Console کے ذریعے رجسٹریشن اور OAuth 2.0 اسناد بنانے کی ضرورت ہوتی ہے۔
Google Fit تک رسائی کے لیے ایپ کو Google Cloud Console میں OAuth 2.0 کلائنٹ ID رجسٹر کرنا ہوگا۔ اجازت GoogleSignInAccount اور GoogleSignIn.requestPermissions() کے ذریعے طلب کی جاتی ہے۔ صارف طلب کردہ scopes کی فہرست کے ساتھ معیاری Google رضامندی کی اسکرین دیکھتا ہے: fitness.activity.read، fitness.body.read، fitness.nutrition.write اور دیگر۔
Google Fit ہر ڈیٹا کی قسم کے لیے پڑھنے اور لکھنے کی اجازتوں کو الگ کرتا ہے۔ ایپ لکھنے کی اجازت طلب کیے بغیر قدموں کی تعداد پڑھنے تک رسائی کی درخواست کر سکتی ہے۔ Google Fit API v2 سے شروع کرتے ہوئے، تمام اجازت کی درخواستوں میں ڈیٹا کے استعمال کے مقصد کی وضاحت شامل ہونی چاہیے — اس کے بغیر درخواست Google کی منظوری سے مسترد کر دی جاتی ہے۔
FitnessOptions کلاس اعلامیاتی طور پر یہ بتانے کی اجازت دیتی ہے کہ ڈیٹا کی کن اقسام تک رسائی درکار ہے۔ ہر قسم کے لیے رسائی کی سطح مقرر کی جا سکتی ہے: ACCESS_READ، ACCESS_WRITE یا دونوں۔ اجازتوں کا سیٹ صارف کے اکاؤنٹ کے ساتھ GoogleSignin.requestPermissions() کو بھیجا جاتا ہے۔
دستیاب اقسام کی فہرست میں شامل ہیں: قدم (DataType.TYPE_STEP_COUNT_DELTA)، کیلوریز (TYPE_CALORIES_EXPENDED)، نبض (TYPE_HEART_RATE_BPM)، فاصلہ (TYPE_DISTANCE_DELTA)، سرگرمی (TYPE_ACTIVITY_SEGMENT) اور نیند (TYPE_SLEEP_SEGMENT)۔ ہر قسم کی اپنی تازہ کاری کی فریکوئنسی اور اجازت کے تقاضے ہوتے ہیں۔
صحت کے ڈیٹا کی اجازت کی درخواست کا نفاذ iOS اور Android پر نمایاں طور پر مختلف ہے۔ ذیل میں HealthKit اور Google Fit API کے لیے کام کرنے والی مثالیں دی گئی ہیں۔
Swift میں HealthKit اجازت کی درخواست پڑھنے اور لکھنے کی اقسام بتا کر HKHealthStore کے ذریعے کی جاتی ہے۔ مثال قدموں اور نبض کے ڈیٹا تک رسائی کی درخواست کو ظاہر کرتی ہے۔
import HealthKit
let healthStore = HKHealthStore()
let readTypes: Set<HKObjectType> = [
HKObjectType.quantityType(forIdentifier: .stepCount)!,
HKObjectType.quantityType(forIdentifier: .heartRate)!
]
let writeTypes: Set<HKSampleType> = [
HKObjectType.quantityType(forIdentifier: .stepCount)!
]
guard HKHealthStore.isHealthDataAvailable() else {
fatalError("HealthKit اس ڈیوائس پر دستیاب نہیں ہے")
}
healthStore.requestAuthorization(toShare: writeTypes, read: readTypes) { success, error in
if success {
// ہر قسم کی حیثیت علیحدہ سے چیک کر رہے ہیں
let status = healthStore.authorizationStatus(for: readTypes.first!)
print("HealthKit اجازت: \(status.rawValue)")
} else {
print("HealthKit اجازت کی خرابی: \(error?.localizedDescription ?? "نامعلوم")")
}
}
Android پر Google Fit اجازت GoogleSignIn اور FitnessOptions کے ذریعے کی جاتی ہے۔ مثال قدموں اور کیلوریز کے ڈیٹا تک رسائی کی درخواست کو ظاہر کرتی ہے۔
val fitnessOptions = FitnessOptions.builder()
.addDataType(DataType.TYPE_STEP_COUNT_DELTA, FitnessOptions.ACCESS_READ)
.addDataType(DataType.TYPE_CALORIES_EXPENDED, FitnessOptions.ACCESS_READ)
.build()
val account = GoogleSignIn.getAccountForExtension(this, fitnessOptions)
if (!GoogleSignIn.hasPermissions(account, fitnessOptions)) {
GoogleSignIn.requestPermissions(
this,
REQUEST_GOOGLE_FIT,
account,
fitnessOptions
)
} else {
// اجازتیں پہلے ہی دی گئی ہیں — ڈیٹا پڑھ رہے ہیں
readGoogleFitData(account)
}
// اجازت کی درخواست کے نتیجے پر کارروائی
override fun onActivityResult(requestCode: Int, resultCode: Int, data: Intent?) {
super.onActivityResult(requestCode, resultCode, data)
if (requestCode == REQUEST_GOOGLE_FIT && resultCode == RESULT_OK) {
val account = GoogleSignIn.getSignedInAccountFromIntent(data)
account?.let { readGoogleFitData(it) }
}
}
صحت کا ڈیٹا ذاتی ڈیٹا کے خاص طور پر حساس زمرے سے تعلق رکھتا ہے۔ HealthKit یا Google Fit کے ساتھ کام کرنے والی ایپلیکیشنز کے ڈیولپرز کو صارفین کے علاقے میں نافذ ریگولیٹری تقاضوں کی تعمیل کرنی ہوگی۔
امریکہ میں صحت کا ڈیٹا HIPAA (Health Insurance Portability and Accountability Act) قانون کے تحت آتا ہے، جو طبی معلومات کے ذخیرہ، منتقلی اور پروسیسنگ کے لیے سخت تقاضے طے کرتا ہے۔ HealthKit کے ساتھ کام کرنے والی ایپلیکیشنز HIPAA کے مطابق ہو سکتی ہیں اگر ڈیٹا انکرپٹڈ شکل میں سرور کو بھیجا جائے اور اس تک رسائی محدود ہو۔
یورپی یونین میں صحت کا ڈیٹا GDPR (آرٹیکل 9) کے تحت ذاتی ڈیٹا کا ایک خاص زمرہ سمجھا جاتا ہے۔ اس طرح کے ڈیٹا کی پروسیسنگ کے لیے صارف کی واضح رضامندی اور زیادہ تر معاملات میں ڈیٹا پروٹیکشن اثر کی تشخیص کی ضرورت ہوتی ہے۔ GDPR کی خلاف ورزی پر 20 ملین یورو یا کمپنی کی سالانہ عالمی آمدنی کے 4% تک جرمانہ ہو سکتا ہے۔
روس میں صحت کے ڈیٹا کا جمع کرنا 152-FZ «ذاتی ڈیٹا کے بارے میں» قانون کے تحت ریگولیٹ ہوتا ہے۔ 2025 سے، روسی شہریوں کے طبی ڈیٹا پر کارروائی کرنے والی تمام ایپلیکیشنز Roskomnadzor کی ضروریات کے مطابق تصدیق شدہ انکرپشن ٹولز استعمال کرنے اور ڈیٹا کو روسی فیڈریشن کی سرزمین پر موجود سرورز پر ذخیرہ کرنے کی پابند ہیں۔
سفارش: صحت کے ڈیٹا کے ساتھ کام کرنے والی ایپلیکیشن شائع کرنے سے پہلے، مقامی ضوابط کی تعمیل کی جانچ کرنے کے لیے قانونی شعبہ سے مشورہ کریں۔ Apple اور Google ایپ کو مسترد کرنے کا حق محفوظ رکھتے ہیں اگر اس کی رازداری کی پالیسی ضروریات کو پورا نہیں کرتی۔
اکثر پوچھے گئے سوالات
HealthKit مقامی انکرپٹڈ صحت کے ڈیٹا اسٹور کے ساتھ ایک مربوط iOS فریم ورک ہے۔ Google Fit ایک کلاؤڈ سروس ہے جو Google Play Services پر مبنی ہے اور اجازت کے لیے OAuth 2.0 استعمال کرتی ہے۔ HealthKit آف لائن کام کرتا ہے، Google Fit کو مطابقت پذیری کے لیے انٹرنیٹ کنکشن درکار ہے۔
ہاں، دونوں پلیٹ فارمز پر۔ iOS پر صارف HealthKit رضامندی کی اسکرین پر مخصوص ڈیٹا کی اقسام (قدم، نبض، نیند) کا انتخاب کرتا ہے۔ Android پر صارف Google Fit scopes کی فہرست دیکھتا ہے اور Google اکاؤنٹ کی ترتیبات کے ذریعے انفرادی اجازتوں کو منسوخ کر سکتا ہے۔
HKHealthStore iOS پر HealthKit فریم ورک کی مرکزی کلاس ہے۔ یہ تمام صحت کے ڈیٹا کی اجازت، پڑھنے اور لکھنے کا انتظام کرتی ہے۔ ایپ HealthKit اسٹور تک براہ راست رسائی حاصل نہیں کر سکتی — تمام کارروائیاں HKHealthStore کے ذریعے ہوتی ہیں، جو رسائی کا یکساں انٹرفیس اور صارف کے رسائی کے حقوق کی تعمیل کو یقینی بناتا ہے۔
صارف Google ترتیبات — اکاؤنٹ کا نظم — سیکیورٹی — رسائی والی تیسری پارٹی ایپلیکیشنز کے ذریعے رسائی منسوخ کر سکتا ہے۔ ایپ کو منتخب کریں اور «رسائی ہٹائیں» پر کلک کریں۔ Google Play Console کے ذریعے بھی رسائی منسوخ کی جا سکتی ہے: منسلک خدمات — Google Fit — ایپ کا نظم۔
اگر ایپ امریکہ میں صارفین کے صحت کے ڈیٹا پر کارروائی کرتی ہے اور اسے سرور پر بھیجتی ہے تو HIPAA کی تعمیل لازمی ہے۔ اگر تمام ڈیٹا ڈیوائس پر مقامی طور پر رہتا ہے اور تیسرے فریقوں کو منتقل نہیں کیا جاتا تو ایپ کو HIPAA کے مطابق ہونے کی ضرورت نہیں ہو سکتی، لیکن Apple دائرہ اختیار سے قطع نظر بہترین سیکیورٹی طریقوں پر عمل کرنے کی سفارش کرتا ہے۔
خلاصہ
ہم ایک موبائل ایپلیکیشن ٹرنکی تیار کریں گے
IT Sectr 2017 سے اسٹارٹ اپس اور کاروبار کے لیے iOS اور Android ایپلیکیشنز بناتا ہے۔ ہم آپ کو مشورہ دیں گے اور بہترین حل تجویز کریں گے۔
مزید پڑھیں