ZAPYTANIE OFERTOWE dotyczy: Umowa o dofinansowanie POIG.01.04.00-12- 115/12 Nr zamówienia: GETYID/2/02/2014 Data zapytania: 11 lutego 2014 r. Zamawiający: GETYID SoKware & Service Sp. z o.o., ul. Zabłocie 23, 30-701 Kraków 1. Opis przedmiotu zamówienia Prosimy o przedstawienie oferty handlowej na usługi konsul@ngowe związane z pracami badawczymi w zakresie przygotowania analizy możliwości automatyzacji procesów zarządzania w serwisach bankowości internetowej. Usługi powyższe świadczone będą w ramach realizacji projektu: pt: Badanie możliwości zastosowania na szeroką skalę rozwiązań wykorzystujących mobilne wirtualne systemy płatnicze - opis projektu stanowi załącznik nr 2 do niniejszego zapytania ofertowego. Termin sporządzenia analizy : 31 maja 2014 r. 2. Tryb postępowania Niniejsze zapytanie ofertowe ważne jest przez 10 dni od daty jego ogłoszenia. Termin składania ofert upływa w dniu 21 lutego 2014 r. Miejsce i sposób składania ofert: Oferty prosimy składać w siedzibie Zamawiającego osobiście lub za pośrednictwem poczty/kuriera w godzinach od 9 do 16.00 w dni powszednie tj. od poniedziałku do piątku. O dacie złożenia oferty decyduje termin wpływu oferty do siedziby Zamawiającego. Oferta powinna co najmniej: 1. Zostać przedstawiona na formularzu ofertowym zgodnym z załącznikiem nr 1 do niniejszego zapytania ofertowego 2. Zostać podpisana przez osobę lub osoby upoważnione do reprezentacji Oferenta 3. Wskazać okres ważności oferty co najmniej przez 30 dni od daty oferty 4. Zawierać wszystkie informacje jakie zawarte są na załączonym formularzu oferty, a w szczególności powinna zawierać: - datę oferty - datę ważności oferty - termin realizacji całości zadania oraz poszczególnych zadań cząstkowych - inne warunki realizacji zadania
- warunki płatności - dane oferenta (dokładną nazwę oraz adres siedziby Oferenta) 5. W przypadku, gdy formularz oferty zawiera pola, które nie dotyczą Oferenta lub oferent nie może lub nie chce ich wypełnić prosimy o wpisanie Nie dotyczy i nie pozostawianie pustych - nie wypełnionych pól formularza. 6. Oferta powinna zawierać wycenę i termin wykonania usług wskazanych w pkt 1 niniejszego zapytania Kryteria oceny ofert: Informujemy, że na ocenę oferty będą miały wpływ następujące czynniki wg kolejności: - cena nebo odnosząca się do całości oferty max ilość punktów - 10 - warunki płatności ilość punktów - 6 Maksymalna ilość punktów razem: 16 Warunki płatności punktowane są następująco: - przelew 14 dni 6 pkt - przelew poniżej 14 dni 3 pkt - przedpłata lub zaliczka 0 pkt Oferty wg ceny otrzymają ilość punktów zgodnie z poniższymi wytycznymi: - najniższa otrzymana cena 10 pkt - cena druga w kolejności począwszy od najniższej - 5 pkt - cena trzecia w kolejności począwszy od najniższej - 2 pkt - każda kolejna cena począwszy od najniższej - 0 pkt. Zamawiający zobowiązuje się do udzielania wszelkich dodatkowych informacji i wyjaśnień odnośnie przedmiotu zamówienia w siedzibie Zamawiającego w godz od 9 do 16. Wszelkie dokumenty i informacje składane w niniejszym postępowaniu powinny być sporządzone w języku polskim (sporządzone w innym języku nie będą rozpoznawane). Oferty przygotowywane i składane są na koszt Oferenta. Zamawiający zastrzega sobie zmiany warunków określonych w niniejszym Zapytaniu Ofertowym, o czym zawiadomi Oferentów. W przypadku wprowadzenia takich zmian Zamawiający może oznaczyć inny termin składania ofert Zamawiający nie przewiduje dla uczestników postępowania środków odwoławczych od rozstrzygnięć Zamawiającego podejmowanych w ramach postępowania o udzielenie zamówienia. Zamawiający zastrzega sobie prawo zakończenia postępowania o udzielenie zamówienia bez wyboru którejkolwiek ze złożonych ofert, bez podawania przyczyn takiego zakończenia postępowania Załączniki do niniejszego zapytania: 1. Wzór formularza ofertowego - załącznik nr 1 2. Krótki opis projektu badawczego - załącznik nr 2
O wyborze najkorzystniejszej oferty oferent może uzyskać informacje osobiście w siedzibie projektu ul. Zabłocie 23, 30-701 Kraków, lub za pośrednictwem poczty elektronicznej info@getyid.pl.
Załącznik nr 1 do zapytania ofertowego - Formularz ofertowy... (Miejscowość i data) Nr zamówienia: GETYID/2/02/2014 Nazwa oraz adres Oferenta:... GetYID SoKware & Service Sp. z.o.o, Kraków (30-701), ul. Zabłocie 23, FORMULARZ OFERTOWY Odpowiadając na zapytanie ofertowe nr GETYID/2/02/2014 z dnia 11 lutego 2014 r. - na usługi konsul@ngowe w zakresie przygotowania przygotowania analizy możliwości automatyzacji procesów zarządzania w serwisach bankowości internetowej, składam ofertę następującej treści: 1. Oferuję wykonanie zamówienia zgodnie z poniższymi warunkami: Data sporządzenia oferty:... Data ważności oferty:... Okres świadczenia usług:... Warunki płatności:... Ogólna wartość oferty w PLN nelo:... Ogólna wartość oferty w PLN brulo (z VAT):... 2. Zobowiązuję się do wykonania usługi zgodnie z zapytaniem ofertowym nr GETYID/2/02/2014 z dnia 11 lutego 2014 r. 3. Oświadczam, że zapoznałem/am się z Zapytaniem ofertowym, przyjmuję warunki w nim zawarte i nie wnoszę do niego zastrzeżeń. 4. Oświadczam, że posiadam wiedzę, doświadczenie i zasoby zapewniające prawidłowe wykonanie zamówienia ofertowego nr GETYID/2/02/2014 z dnia 11 lutego 2014 r. 5. W przypadku przyznania mi zamówienia, zobowiązuję się do wykonania zamówienia/zawarcia umowy w miejscu i terminie wskazanym przez Zamawiającego. Podpis Oferenta:...
Załącznik nr 2 do zapytania ofertowego - Krótki opis projektu badawczego Projekt ma na celu zbadanie możliwości integracji i wirtualizacji niezależnych do tej pory środowisk obsługujących bezgotówkowe przepływy pieniężne poprzez połączenie środowiska wykorzystywanego przez instytucje płatnicze jak banki, agenci rozliczeniowi, płatności internetowe, z mobilnymi wirtualnymi kartą i terminalem płatniczymi. W wyniku projektu każdy podmiot będzie mógł zaimplementować w swoich strukturach finansowych niemalże natywną obsługę transakcji bankowych. System będzie sam w sobie zapewniał odpowiedni poziom bezpieczeństwa realizując identyfikację użytkownika na poziomie aplikacji. Wyniki badań umożliwią zaprezentowanie szybkich i prostych transakcji, które będzie można zintegrować z dowolną aplikacją zawierającą obsługę operacji finansowych. Także każda instytucja, będzie mogła uruchomić swój własny system opłat za świadczone usługi, przy wykorzystaniu wirtualnych terminali płatniczych. Obniży to obecnie wysoki próg wejścia dla mikroprzedsiębiorców, którzy będą mogli zaprezentować swoim klientom prosty, nowoczesny, a co ważne bezgotówkowy sposób opłat za usługi. Projekt także zapewni stymulację komputeryzacji środowisk dotychczas pozbawionych takiej możliwości i stworzy możliwość obrotu finansowego, tam gdzie dotychczas było to niemożliwe. Między innymi celem całego projektu (badanie i wdrożenie) jest zbudowanie systemu umożliwiającego stworzenie własnego centrum rozliczeniowego, którego zadaniem będzie przesyłanie informacji o transakcjach od Akceptantów do członkowskich instytucji bankowych, z pominięciem organizacji płatniczych (Visa, Master SCard). Takie założenie można przyjąć, gdyż w opracowywanym systemie niewykorzystywane są plas@kowe karty płatnicze wydawane przez organizacje płatnicze, a jedynie ich wirtualne odpowiedniki nieposiadające fizycznej reprezentacji. Będzie tu też stworzona baza wirtualnych kart płatniczych, która ma być odpowiedzialna za tworzenie, przechowywanie i zarządzanie wirtualnymi kartami płatniczymi, a jego głównym zadaniem będzie powiązanie tych kart z instytucjami finansowymi (bankami). Dodatkowo będzie on odpowiedzialny za utrzymywanie listy aktywnych kart, listy kart zablokowanych. W efekcie prowadzonych prac ma powstać moduł zajmujący się przyjmowaniem żądań o autoryzację danej karty wirtualnej. Z modułem tym połączone będą wirtualne terminale POS (w postaci aplikacji WWW oraz aplikacji mobilnej dla Akceptantów). Po zbadaniu i połączeniu wszystkich modułów ma powstać system, w którym na bazie wirtualnego acquirera klient dokonuje zapłaty (wykorzystuje wirtualną kartę płatniczą) za pomocą swojego telefonu komórkowego, a Akceptant przyjmuje płatność za pomocą komputera, tabletu czy smartphona. Terminal płatniczy po stronie Akceptanta ma sprowadzać się do aplikacji webowej, która inicjuje płatność przy współpracy z telefonem komórkowym Klienta. Płatność, po autoryzacji przez Klienta, skutkuje uruchomieniem procesu obciążenia wirtualnej karty płatniczej powiązanej z telefonem komórkowym Klienta. Numer karty (wraz z innymi danymi potrzebnymi do obciążenia) będzie odnajdywany w wewnętrznej bazie kart wirtualnych wraz z instytucją finansową, która ją wydała. Celem badań jest też zbadanie czy jest możliwość by całe żądanie obciążenia będzie przesyłane do tej instytucji i, jeśli przez nią zostanie zaakceptowane, to po sfinalizowaniu płatności wysłane zostaną powiadomienia autoryzacyjne do Akceptanta (oraz/lub Klienta). Opracowanie systemu umożliwi realizację operacji finansowych dla przedsięwzięć zewnętrznych. Dzięki zbudowaniu centrum płatniczego możliwym będzie zaoferowanie transakcji, które będą realizowane z poziomu przeglądarki lub telefonu komórkowego, a system będzie sam w sobie zapewniał odpowiedni poziom bezpieczeństwa realizując identyfikację użytkownika na poziomie aplikacji.
Obecnie duży nacisk przy rozwoju płatnościach kładzie się na karty bezdotykowe. Jednak wraz ze wzrostem ich podaży pojawia się też coraz więcej problemów, wynikających przede wszystkim z kwes@i bezpieczeństwa. System MVPS miałby być realną alternatywą dla szybkich i wygodnych transakcji, pobierając jednocześnie zdecydowanie niższe opłaty. Zaletą systemu MVPS będzie fakt iż nie wymaga zarówno po stronie płatnika jak i akceptanta płatności dodatkowych fizycznych atrybutów (kart czy też urządzeń). Karta zastąpiona jest dowolnym telefonem komórkowym (niezależnie od zaawansowania technologicznego telefonu czy też systemu operacyjnego). Z kolei dla akceptanta wystarczy dowolne urządzenie z połączeniem do Internetu, w tym także kasa POS. Projekt ma za zadanie przebadać czy wszystkie powyższe założenia mają swoje odzwierciedlenie w rzeczywistości i czy ich implementacja jest fizycznie i technologicznie wykonywalna przy obecnym postępie technologicznym. Ma też prowadzić do opracowania optymalnej ścieżki (z technicznego i finansowego punktu widzenia) projektowej do przygotowania instrukcji wdrożenia produktu finalnego. Zadanie nr 1 Rozpoznanie możliwości implementacji MVPS Engine (Mobile Virtual Paying System) Podzadanie 1.1 - rozpoznanie możliwości technologicznych narzędzi dostępnych na rynku (systemy operacyjne, programowa centrala telefoniczna, baza danych) dla potrzeb przeprowadzenia badań zaawansowanych narzędzi MVPS Engine. Celem podzadania 1.1 będzie określenie najlepszego dla planowanego przedsięwzięcia systemu operacyjnego, bazy danych do przechowywania zbieranych i przetwarzanych informacji, programowej centrali telefonicznej i poddaniu ocenienie ich przydatności pod kątem przydatności na potrzeby budowy silnika MVPS (MVPS Engine). Podzadanie 1.2 - opracowanie kodów źródłowych dla badanych funkcjonalności MVPS Engine Wytworzenie kodów źródłowych silnika MVPS (MVPS Engine). Będzie on stanowić system pośredniczący wymianą danych między operatorem komórkowym, bankami a systemami zewnętrznymi. Zadaniem silnika MVPS Engine będzie zarządzanie danymi (zawartymi w bazie danych), programową centralą telefoniczną, użytkownikami systemowymi, a także numerami kart wirtualnych. Podzadanie 1.3 - badanie i dobór odpowiedniego systemu bezpieczeństwa danych Celem podzadania 1.3 jest opracowanie szeroko rozumianego systemu bezpieczeństwa danych zawartych w systemie MVPS, rozumianych jako systemu autoryzowanego dostępu do systemu. Obejmuje to zunifikowanie procedur włączania do systemu kolejnych użytkowników. Podzadanie 1.4 - badanie i dobór odpowiedniego systemu bezpieczeństwa transakcji Celem podzadania 1.4 będzie opracowanie bezpiecznego systemu autoryzacji transakcji finansowych. Obejmować to też będzie dostosowanie systemu do zgodności z PCI DSS (w szczególności PA- DSS, która traktuje o dostosowywaniu oprogramowania płatniczego do standardów bezpieczeństwa PCI DSS). podzadanie 1.5 - przygotowanie dokumentacji badawczej dla MVPS Engine Zadanie nr 2 - Badanie standardów współpracy MVPS z systemami sieci telekomunikacyjnych operatorów MNO (Mobile Network Operator) Podzadanie 2.1 - badanie protokołów komunikacyjnych umożliwiających współpracę MVPS z systemami
telekomunikacyjnymi MNO Opracowania procedur realizacji połączenia (zestawu procedur, schematów komunikacji) za pomocą którego MVPS Engine będzie komunikował się infrastrukturą telekomunikacyjną MNO, w celu identyfikacji numerów telefonicznych, wysyłki kodów SMS, USSD, etc. Podzadanie 2.2 - opracowanie kodów źródłowych dla badanych protokołów komunikacyjnych Opracowanie implementacji połączenia z infrastrukturą sieciową operatorów komórkowych w celu zaprezentowania obsługi wysyłki komunikatów SMS, USSD, w celu zaprezentowania poprawności współpracy MVPS Engine z siecią GSM. Podzadanie 2.3 - analiza koncepcji testów funkcjonalnych, których przeprowadzenie stanowić będzie o zgodności z wymaganym protokołem komunikacyjnym Wprowadzenia testów na wydajność MVPS Engine (określenia wydajności szczytowej), tak aby określić jak skalować w razie potrzeby rozwiązanie. Określenie słabych punktów (z infrastrukturalnego i administracyjnego) punktu widzenia. Opracowanie testów, które umożliwią przeprowadzenia testów poprawności współpracy systemu MVPS z operatorami GSM. Podzadanie 2.4 - przygotowanie dokumentacji badawczej dla standardów współpracy MVPS z systemami sieci telekomunikacyjnych operatorów MNO Zadanie nr 3 - Badanie standardów współpracy MVPS z systemami bankowymi Podzadanie 3.1 - badanie protokołów komunikacyjnych umożliwiających współpracę MVPS z systemami bankowymi Opracowania zestawu procedur realizacji połączenia (zestawu procedur, schematów komunikacji) za pomocą którego MVPS Engine będzie komunikował się infrastrukturą bankową celem sprawdzania bilansu kont, akceptacji przelewów, realizacji obciążania kont, etc. Podzadanie 3.2 - opracowanie kodów źródłowych dla badanych protokołów komunikacyjnych Opracowanie implementacji połączenia z infrastrukturą bankową, w celu zaprezentowania prawdziwości założeń przy współpracy MVPS Engine z bankiem. Podzadanie 3.3 - analiza koncepcji testów funkcjonalnych, których przeprowadzeni e stanowić będzie o zgodności z wymaganym protokołem komunikacyjnym Wprowadzenia testów na wydajność MVPS Engine (celem określenia wydajności szczytowej), tak aby określić jak skalować w razie potrzeby rozwiązanie. Głównym celem jest też określenie słabych punktów systemu (z infrastrukturalnego i administracyjnego) punktu widzenia. Opracowanie testów, które umożliwią przeprowadzenia analiz poprawności współpracy systemu MVPS Engine z systemami bankowymi. Celem jest eliminacja błędów przy wprowadzaniu zmian w procedurach bankowych, wprowadzaniu nowych systemów bankowych po stronie banku, jak i przy łączeniu się z nowym bankiem. Podzadanie 3.4 - przygotowanie dokumentacji badawczej dla standardów współpracy MVPS z systemami bankowymi Zadanie nr 4 - Badanie przydatności MVPS Mobi API & MVPS WWW API Podzadanie 4.1 - badanie standardów współpracy MVPS Engine dla komunikacji z systemami zewnętrznymi webowymi (MVPS WWW API) oraz mobilnymi (MVPS Mobi API)
Określenie sposobu komunikacji MVPS Engine z zewnętrznymi systemami webowymi i mobilnymi. Opracowania zestawu procedur realizacji połączenia, za pomocą którego MVPS Engine będzie komunikował się z systemami zewnętrznymi łączącymi się poprzez API przygotowane dla aplikacji webowych jak i dla API przygotowanych dla rozwiązań mobilnych (urządzeń przenośnych). Podzadanie 4.2 - opracowanie kodów źródłowych dla potrzeb badania komunikacji MVPS Engine z zewnętrznymi systemami Realizacja wersji obejmującej kilka planowanych funkcjonalności API WWW oraz Mobi celem dalszych ich badań, pod kątem późniejszej implementacji produkcyjnej obejmującej komunikację z zewnętrznymi systemami informatycznymi. Podzadanie 4.3 - badanie komunikacji MVPS Engine z systemem zewnętrznym poprzez MVPS Mobi API Przeprowadzenie badania współpracy z zewnętrznymi mobilnymi systemami płatniczymi. Podzadanie 4.4 - badanie komunikacji MVPS Engine z systemem zewnętrznym poprzez MVPS WWW API Przeprowadzenie badania współpracy z zewnętrznymi webowymi systemami płatniczymi. Podzadanie 4.5 - przygotowanie dokumentacji badawczej w zakresie przydatności MVPS MOBI API i MVPS WWW API Zadanie nr 5 - Analiza instrumentów prawnych oraz otoczenia biznesowego dla MVPS Podzadanie 5.1 - analiza otoczenia prawnego dla implementacji przesyłu danych użytkowników torem sieci teleinformatycznych Określenie warunków jakie należy spełnić aby dane, które będą przesyłane/pobierane przez developerów i operatora nie zawierały danych osobowych użytkowników końcowych, które nie można przesyłać w rozwiązaniu MVPS. Zapewnienie iż projekt MVPS będzie zgodny z prawem w zakresie danych osobowych. Podzadanie 5.2 - analiza prawna dotycząca krajowego i międzynarodowego prawa telekomunikacyjnego w odniesieniu do badanego rozwiązania Określenie warunków, jaki muszą zostać spełnione, aby rozwiązanie było zgodne z prawem polski i międzynarodowym. Podzadanie 5.3 - analiza prawna dotycząca krajowego i międzynarodowego prawa bankowego w odniesieniu do badanego rozwiązania Badanie i określenie jakie warunki należy spełnić aby rozwiązanie było zgodne z prawem bankowym obowiązującym w Polsce i na świecie. Podzadanie 5.4 - analiza otoczenia biznesowego oraz kierunku i perspektyw rozwoju rynku w zakresie instytucji płatniczych. Badanie perspektyw sektora instytucji płatniczych pod kątem potencjalnego przyszłego rozwoju. Podzadanie 5.5 - zgromadzenie zestawu wymagań dotyczących bezpieczeństwa dla odpowiedniego poziomu zgodnych z normą ISO 27001. Określenie wytycznych i rekomendacji procedur do późniejszego wdrożenia ISO 27001. Podzadanie 5.6 - analiza bezpieczeństwa badanych rozwiązań teleinformatycznych metodą testów penetracyjnych Zainicjowanie specjalistycznych badań pod kątem odnalezieniu luk w oprogramowaniu oraz zabezpieczeniach. Celem jest umożliwienie naprawienia ich w celu eliminacji ewentualnych ataków cyberprzestępczych, mających na celu wykradzenia technologii, danych użytkowników, numerów kart płatniczych i przechowywanych danych bankowych. Podzadanie 5.7 - analiza zastosowanych badań w świetle możliwości dokonania zgłoszenia patentowego w kraju i procedurze PTC.
Analiza systemu pod kątem wyboru technologii użytych (a opracowanych na potrzeby projektu) a jeszcze nie opatentowanych w kraju i na arenie międzynarodowej. Zadanie nr 6 - Analiza wyników przeprowadzonych badań i opis możliwości zastosowania produkcyjnego - uzasadnienie ekonomiczne i biznesowe projektu badawczego Podzadanie 6.1 - przygotowanie raportu z przeprowadzenia badań Opracowanie podsumowania całości badań projektu. Systematyzacja wyników działań w projekcie. Obejmuje to przede wszystkim statystyczne opracowanie wyników. Podzadanie 6.2 - dokonanie zgłoszenia patentowego procedura krajowa Podzadanie 6.3 - dokonanie zgłoszenia patentowego procedura PCT