موبائل ڈیولپمنٹ میں صحت کے ڈیٹا کی اجازت: جوہر، کام کرنے کا طریقہ اور HealthKit تک رسائی

مصنف: IT Sectr اشاعت: 2026-05-22 مطالعے کا وقت: 8 منٹ

صحت کے ڈیٹا کی اجازت موبائل پلیٹ فارمز کے سسٹم APIs کے ذریعے طبی اور فٹنس ڈیٹا کو پڑھنے اور لکھنے کے لیے صارف کی واضح رضامندی حاصل کرنے کا عمل ہے۔ iOS پر اجازت HealthKit کے ذریعے HKHealthStore اور HKObjectType کلاسز کے ساتھ نافذ کی جاتی ہے، جبکہ Android پر Google Fit API OAuth 2.0 اور FitnessOptions کے ساتھ استعمال ہوتی ہے۔ Apple HealthKit Documentation, 2025 کے مطابق، صحت کا ڈیٹا خاص طور پر حساس زمرے میں شمار ہوتا ہے۔ طبی درستگی اور ضوابط کی تعمیل ایسے ڈیٹا کے ساتھ کام کرتے وقت کلیدی تقاضے ہیں۔

اہم نکات

  • Health Data Authorization — صارف کے طبی ڈیٹا تک رسائی کے لیے رضامندی حاصل کرنے کا لازمی عمل۔
  • HealthKit — صحت کے ڈیٹا کے لیے Apple کا فریم ورک، جس میں HKHealthStore اور HKObjectType شامل ہیں۔
  • Google Fit API — OAuth 2.0 اور FitnessOptions کے ذریعے فٹنس ڈیٹا تک رسائی کے لیے Android پلیٹ فارم۔
  • HKHealthStore — اجازت طلب کرنے اور صحت کے ڈیٹا پر کارروائیاں کرنے کے لیے iOS کی مرکزی کلاس۔
  • صارف کی رضامندی — لازمی مرحلہ جس میں صارف رسائی فراہم کرنے کے لیے مخصوص ڈیٹا کی اقسام کا انتخاب کرتا ہے۔

صحت کے ڈیٹا کی اجازت کیا ہے؟

صحت کے ڈیٹا کی اجازت ایک ایسا طریقہ کار ہے جو صارف کے طبی اور فٹنس پیرامیٹرز تک رسائی سے پہلے واضح اور دستاویزی رضامندی کا تقاضا کرتا ہے۔ معیاری اجازتوں (رابطے، کیلنڈر) کے برعکس، صحت کا ڈیٹا اضافی قانونی اصولوں کے تابع ہے: امریکہ میں HIPAA، یورپ میں GDPR اور روس میں 152-FZ۔

iOS پر صحت کی اجازت HealthKit کے ذریعے نافذ کی جاتی ہے: صارف ان تمام ڈیٹا کی اقسام کی فہرست کے ساتھ ایک اسکرین دیکھتا ہے جو ایپ درخواست کر رہی ہے اور رسائی فراہم کرنے کے لیے مخصوص زمرے منتخب کر سکتا ہے۔ Android پر OAuth 2.0 کے ساتھ Google Fit API استعمال ہوتا ہے، جہاں ہر ڈیٹا کی قسم کے لیے علیحدہ scope طلب کیا جاتا ہے۔

App Annie (2025) کے اعداد و شمار کے مطابق، صحت اور فٹنس ایپلیکیشنز 28% سالانہ ترقی کے ساتھ موبائل مارکیٹ کے سب سے تیزی سے بڑھتے ہوئے حصوں میں سے ایک ہیں۔ جبکہ 71% صارفین صحت کے ڈیٹا تک رسائی سے انکار کر دیتے ہیں اگر ایپ جمع کرنے کے مقصد کی واضح وضاحت فراہم نہیں کرتی۔

صحت کی اجازت کا دیگر اجازتوں سے بنیادی فرق جزوی رسائی فراہم کرنے کی صلاحیت ہے۔ صارف قدموں کی تعداد پڑھنے کی اجازت دے سکتا ہے لیکن دل کی دھڑکن کے ڈیٹا یا طبی ریکارڈز تک رسائی سے انکار کر سکتا ہے۔

HealthKit iOS پر کیسے کام کرتا ہے؟

HealthKit Apple کا ایک فریم ورک ہے جو iOS 8 میں متعارف کرایا گیا تھا اور صحت کے ڈیٹا کے لیے ایک متحد مرکزی ذخیرہ فراہم کرتا ہے۔ ایپلیکیشنز کی HealthKit تک براہ راست رسائی نہیں ہے — وہ HKHealthStore کے ذریعے اجازت طلب کرتی ہیں اور صارف فیصلہ کرتا ہے کہ ڈیٹا کی کون سی اقسام فراہم کی جائیں۔ تمام ڈیٹا ڈیوائس پر انکرپٹ ہوتا ہے اور end-to-end انکرپشن کے ساتھ iCloud کے ذریعے مطابقت پذیر ہوتا ہے۔

HealthKit تک رسائی کی درخواست

اجازت کا عمل HKHealthStore کا ایک مثال بنانے اور requestAuthorization(toShare:read:) میتھڈ کو کال کرنے سے شروع ہوتا ہے۔ ایپ دو ڈیٹا سیٹ فراہم کرتی ہے: پڑھنے کے لیے (HKObjectType جو ایپ پڑھنا چاہتی ہے) اور لکھنے کے لیے (HKSampleType جو ایپ محفوظ کرنا چاہتی ہے)۔ سسٹم ایک رضامندی کی اسکرین دکھاتا ہے جہاں صارف ہر قسم کو انفرادی طور پر فعال یا غیر فعال کر سکتا ہے۔

ایک اہم خصوصیت: HealthKit ڈیولپر کو یہ نہیں دکھاتا کہ صارف نے رضامندی کی اسکرین پر کن اقسام کی اجازت دی ہے۔ requestAuthorization کو کال کرنے کے بعد HKHealthStore.authorizationStatus(for:) کے ذریعے ہر قسم تک رسائی کو انفرادی طور پر چیک کرنا ضروری ہے۔ WWDC Session 11108 (2024) کے مطابق، Apple ہر پڑھنے یا لکھنے کی کارروائی سے پہلے اجازت کی حیثیت چیک کرنے کی سفارش کرتا ہے۔

HKObjectType ڈیٹا کی اقسام

HealthKit سینکڑوں ڈیٹا کی اقسام کو سپورٹ کرتا ہے، جو زمروں میں تقسیم ہیں: مقدار (قدم، نبض، کیلوریز)، خصوصیات (قد، وزن، تاریخ پیدائش)، کلینیکل ریکارڈز (الرجی، ویکسینیشن، ٹیسٹ کے نتائج)، علامات اور ماہواری۔ ہر قسم HKObjectType کے ذیلی طبقے سے ظاہر ہوتی ہے: عددی ڈیٹا کے لیے HKQuantityType اور زمرہ جاتی ڈیٹا کے لیے HKCategoryType۔

iOS 18 کے ساتھ Apple نے FHIR (Fast Healthcare Interoperability Resources) کے ذریعے طبی اداروں سے ڈیٹا کی سپورٹ کے لیے HealthKit کو بڑھایا۔ ایپلیکیشنز ساختہ طبی ریکارڈز تک رسائی کی درخواست کر سکتی ہیں اگر صارف نے اپنے ہسپتال یا کلینک کو Health ایپ سے منسلک کیا ہو۔

Google Fit API Android پر کیسے کام کرتا ہے؟

Google Fit Android پر فٹنس ڈیٹا کے لیے ایک پلیٹ فارم ہے جو OAuth 2.0 کے ذریعے اجازت کا استعمال کرتا ہے۔ HealthKit کے برعکس، Google Fit آپریٹنگ سسٹم میں سسٹم لیول پر شامل نہیں ہے — یہ Google Play Services کی ایک علیحدہ سروس ہے جس کے لیے Google Play Console کے ذریعے رجسٹریشن اور OAuth 2.0 اسناد بنانے کی ضرورت ہوتی ہے۔

Google Fit اور OAuth 2.0

Google Fit تک رسائی کے لیے ایپ کو Google Cloud Console میں OAuth 2.0 کلائنٹ ID رجسٹر کرنا ہوگا۔ اجازت GoogleSignInAccount اور GoogleSignIn.requestPermissions() کے ذریعے طلب کی جاتی ہے۔ صارف طلب کردہ scopes کی فہرست کے ساتھ معیاری Google رضامندی کی اسکرین دیکھتا ہے: fitness.activity.read، fitness.body.read، fitness.nutrition.write اور دیگر۔

Google Fit ہر ڈیٹا کی قسم کے لیے پڑھنے اور لکھنے کی اجازتوں کو الگ کرتا ہے۔ ایپ لکھنے کی اجازت طلب کیے بغیر قدموں کی تعداد پڑھنے تک رسائی کی درخواست کر سکتی ہے۔ Google Fit API v2 سے شروع کرتے ہوئے، تمام اجازت کی درخواستوں میں ڈیٹا کے استعمال کے مقصد کی وضاحت شامل ہونی چاہیے — اس کے بغیر درخواست Google کی منظوری سے مسترد کر دی جاتی ہے۔

FitnessOptions اور Scope

FitnessOptions کلاس اعلامیاتی طور پر یہ بتانے کی اجازت دیتی ہے کہ ڈیٹا کی کن اقسام تک رسائی درکار ہے۔ ہر قسم کے لیے رسائی کی سطح مقرر کی جا سکتی ہے: ACCESS_READ، ACCESS_WRITE یا دونوں۔ اجازتوں کا سیٹ صارف کے اکاؤنٹ کے ساتھ GoogleSignin.requestPermissions() کو بھیجا جاتا ہے۔

دستیاب اقسام کی فہرست میں شامل ہیں: قدم (DataType.TYPE_STEP_COUNT_DELTA)، کیلوریز (TYPE_CALORIES_EXPENDED)، نبض (TYPE_HEART_RATE_BPM)، فاصلہ (TYPE_DISTANCE_DELTA)، سرگرمی (TYPE_ACTIVITY_SEGMENT) اور نیند (TYPE_SLEEP_SEGMENT)۔ ہر قسم کی اپنی تازہ کاری کی فریکوئنسی اور اجازت کے تقاضے ہوتے ہیں۔

صحت کے ڈیٹا تک رسائی کے لیے کوڈ کی مثالیں

صحت کے ڈیٹا کی اجازت کی درخواست کا نفاذ iOS اور Android پر نمایاں طور پر مختلف ہے۔ ذیل میں HealthKit اور Google Fit API کے لیے کام کرنے والی مثالیں دی گئی ہیں۔

Swift میں HealthKit

Swift میں HealthKit اجازت کی درخواست پڑھنے اور لکھنے کی اقسام بتا کر HKHealthStore کے ذریعے کی جاتی ہے۔ مثال قدموں اور نبض کے ڈیٹا تک رسائی کی درخواست کو ظاہر کرتی ہے۔

swift
import HealthKit

let healthStore = HKHealthStore()

let readTypes: Set<HKObjectType> = [
    HKObjectType.quantityType(forIdentifier: .stepCount)!,
    HKObjectType.quantityType(forIdentifier: .heartRate)!
]

let writeTypes: Set<HKSampleType> = [
    HKObjectType.quantityType(forIdentifier: .stepCount)!
]

guard HKHealthStore.isHealthDataAvailable() else {
    fatalError("HealthKit اس ڈیوائس پر دستیاب نہیں ہے")
}

healthStore.requestAuthorization(toShare: writeTypes, read: readTypes) { success, error in
    if success {
        // ہر قسم کی حیثیت علیحدہ سے چیک کر رہے ہیں
        let status = healthStore.authorizationStatus(for: readTypes.first!)
        print("HealthKit اجازت: \(status.rawValue)")
    } else {
        print("HealthKit اجازت کی خرابی: \(error?.localizedDescription ?? "نامعلوم")")
    }
}

Kotlin میں Google Fit

Android پر Google Fit اجازت GoogleSignIn اور FitnessOptions کے ذریعے کی جاتی ہے۔ مثال قدموں اور کیلوریز کے ڈیٹا تک رسائی کی درخواست کو ظاہر کرتی ہے۔

kotlin
val fitnessOptions = FitnessOptions.builder()
    .addDataType(DataType.TYPE_STEP_COUNT_DELTA, FitnessOptions.ACCESS_READ)
    .addDataType(DataType.TYPE_CALORIES_EXPENDED, FitnessOptions.ACCESS_READ)
    .build()

val account = GoogleSignIn.getAccountForExtension(this, fitnessOptions)

if (!GoogleSignIn.hasPermissions(account, fitnessOptions)) {
    GoogleSignIn.requestPermissions(
        this,
        REQUEST_GOOGLE_FIT,
        account,
        fitnessOptions
    )
} else {
    // اجازتیں پہلے ہی دی گئی ہیں — ڈیٹا پڑھ رہے ہیں
    readGoogleFitData(account)
}

// اجازت کی درخواست کے نتیجے پر کارروائی
override fun onActivityResult(requestCode: Int, resultCode: Int, data: Intent?) {
    super.onActivityResult(requestCode, resultCode, data)
    if (requestCode == REQUEST_GOOGLE_FIT && resultCode == RESULT_OK) {
        val account = GoogleSignIn.getSignedInAccountFromIntent(data)
        account?.let { readGoogleFitData(it) }
    }
}

سیکیورٹی اور ضوابط کی تعمیل

صحت کا ڈیٹا ذاتی ڈیٹا کے خاص طور پر حساس زمرے سے تعلق رکھتا ہے۔ HealthKit یا Google Fit کے ساتھ کام کرنے والی ایپلیکیشنز کے ڈیولپرز کو صارفین کے علاقے میں نافذ ریگولیٹری تقاضوں کی تعمیل کرنی ہوگی۔

صحت کے ڈیٹا کے لیے HIPAA اور GDPR

امریکہ میں صحت کا ڈیٹا HIPAA (Health Insurance Portability and Accountability Act) قانون کے تحت آتا ہے، جو طبی معلومات کے ذخیرہ، منتقلی اور پروسیسنگ کے لیے سخت تقاضے طے کرتا ہے۔ HealthKit کے ساتھ کام کرنے والی ایپلیکیشنز HIPAA کے مطابق ہو سکتی ہیں اگر ڈیٹا انکرپٹڈ شکل میں سرور کو بھیجا جائے اور اس تک رسائی محدود ہو۔

یورپی یونین میں صحت کا ڈیٹا GDPR (آرٹیکل 9) کے تحت ذاتی ڈیٹا کا ایک خاص زمرہ سمجھا جاتا ہے۔ اس طرح کے ڈیٹا کی پروسیسنگ کے لیے صارف کی واضح رضامندی اور زیادہ تر معاملات میں ڈیٹا پروٹیکشن اثر کی تشخیص کی ضرورت ہوتی ہے۔ GDPR کی خلاف ورزی پر 20 ملین یورو یا کمپنی کی سالانہ عالمی آمدنی کے 4% تک جرمانہ ہو سکتا ہے۔

روس میں صحت کے ڈیٹا کا جمع کرنا 152-FZ «ذاتی ڈیٹا کے بارے میں» قانون کے تحت ریگولیٹ ہوتا ہے۔ 2025 سے، روسی شہریوں کے طبی ڈیٹا پر کارروائی کرنے والی تمام ایپلیکیشنز Roskomnadzor کی ضروریات کے مطابق تصدیق شدہ انکرپشن ٹولز استعمال کرنے اور ڈیٹا کو روسی فیڈریشن کی سرزمین پر موجود سرورز پر ذخیرہ کرنے کی پابند ہیں۔

سفارش: صحت کے ڈیٹا کے ساتھ کام کرنے والی ایپلیکیشن شائع کرنے سے پہلے، مقامی ضوابط کی تعمیل کی جانچ کرنے کے لیے قانونی شعبہ سے مشورہ کریں۔ Apple اور Google ایپ کو مسترد کرنے کا حق محفوظ رکھتے ہیں اگر اس کی رازداری کی پالیسی ضروریات کو پورا نہیں کرتی۔

اکثر پوچھے گئے سوالات

HealthKit اور Google Fit میں کیا فرق ہے؟

HealthKit مقامی انکرپٹڈ صحت کے ڈیٹا اسٹور کے ساتھ ایک مربوط iOS فریم ورک ہے۔ Google Fit ایک کلاؤڈ سروس ہے جو Google Play Services پر مبنی ہے اور اجازت کے لیے OAuth 2.0 استعمال کرتی ہے۔ HealthKit آف لائن کام کرتا ہے، Google Fit کو مطابقت پذیری کے لیے انٹرنیٹ کنکشن درکار ہے۔

کیا صارف صحت کے ڈیٹا تک جزوی رسائی فراہم کر سکتا ہے؟

ہاں، دونوں پلیٹ فارمز پر۔ iOS پر صارف HealthKit رضامندی کی اسکرین پر مخصوص ڈیٹا کی اقسام (قدم، نبض، نیند) کا انتخاب کرتا ہے۔ Android پر صارف Google Fit scopes کی فہرست دیکھتا ہے اور Google اکاؤنٹ کی ترتیبات کے ذریعے انفرادی اجازتوں کو منسوخ کر سکتا ہے۔

HKHealthStore کیا ہے اور اس کی کیا ضرورت ہے؟

HKHealthStore iOS پر HealthKit فریم ورک کی مرکزی کلاس ہے۔ یہ تمام صحت کے ڈیٹا کی اجازت، پڑھنے اور لکھنے کا انتظام کرتی ہے۔ ایپ HealthKit اسٹور تک براہ راست رسائی حاصل نہیں کر سکتی — تمام کارروائیاں HKHealthStore کے ذریعے ہوتی ہیں، جو رسائی کا یکساں انٹرفیس اور صارف کے رسائی کے حقوق کی تعمیل کو یقینی بناتا ہے۔

ایک ایپ کے لیے Google Fit رسائی کیسے منسوخ کریں؟

صارف Google ترتیبات — اکاؤنٹ کا نظم — سیکیورٹی — رسائی والی تیسری پارٹی ایپلیکیشنز کے ذریعے رسائی منسوخ کر سکتا ہے۔ ایپ کو منتخب کریں اور «رسائی ہٹائیں» پر کلک کریں۔ Google Play Console کے ذریعے بھی رسائی منسوخ کی جا سکتی ہے: منسلک خدمات — Google Fit — ایپ کا نظم۔

کیا HealthKit والی ایپلیکیشنز کے لیے HIPAA تعمیل لازمی ہے؟

اگر ایپ امریکہ میں صارفین کے صحت کے ڈیٹا پر کارروائی کرتی ہے اور اسے سرور پر بھیجتی ہے تو HIPAA کی تعمیل لازمی ہے۔ اگر تمام ڈیٹا ڈیوائس پر مقامی طور پر رہتا ہے اور تیسرے فریقوں کو منتقل نہیں کیا جاتا تو ایپ کو HIPAA کے مطابق ہونے کی ضرورت نہیں ہو سکتی، لیکن Apple دائرہ اختیار سے قطع نظر بہترین سیکیورٹی طریقوں پر عمل کرنے کی سفارش کرتا ہے۔

خلاصہ

  • Health Data Authorization — طبی ڈیٹا تک رسائی کے لیے صارف کی واضح رضامندی حاصل کرنے کا لازمی عمل۔
  • HealthKit — iOS پر HKHealthStore کے ذریعے صحت کے ڈیٹا کے لیے Apple کا فریم ورک۔
  • Google Fit API — OAuth 2.0 اور FitnessOptions کے ذریعے فٹنس ڈیٹا تک رسائی کے لیے Android پلیٹ فارم۔
  • ڈیٹا کی اقسام — HealthKit مقداری، زمرہ جاتی اور کلینیکل ڈیٹا کو سپورٹ کرتا ہے؛ Google Fit — قدم، کیلوریز، نبض، سرگرمی اور نیند۔
  • جزوی رسائی — صارف دونوں پلیٹ فارمز پر ڈیٹا کی کچھ اقسام تک رسائی فراہم کر سکتا ہے اور دوسروں سے انکار کر سکتا ہے۔
  • HIPAA اور GDPR — ریگولیٹری تقاضے جو امریکہ اور یورپی یونین میں صحت کے ڈیٹا کی پروسیسنگ کے وقت لازمی ہیں۔
  • روسی ضابطہ — 152-FZ روسی شہریوں کے طبی ڈیٹا پر کارروائی کرتے وقت تصدیق شدہ انکرپشن اور روسی فیڈریشن میں سرورز پر ڈیٹا کے ذخیرہ کا تقاضا کرتا ہے۔

ہم ایک موبائل ایپلیکیشن ٹرنکی تیار کریں گے

IT Sectr 2017 سے اسٹارٹ اپس اور کاروبار کے لیے iOS اور Android ایپلیکیشنز بناتا ہے۔ ہم آپ کو مشورہ دیں گے اور بہترین حل تجویز کریں گے۔

پروجیکٹ پر بحث کریں

مزید پڑھیں