Grįžti į sąrašą

MAŽOS VERTĖS PIRKIMO „ŠEIMOS KORTELĖS MOBILIOSIOS PROGRAMĖLĖS (APP) TECHNINĖS PRIEŽIŪROS IR TALPINIMO MOBILIŲJŲ PROGRAMĖLIŲ GOOGLE PLAY IR APPLE STORE PUBLIKAVIMO PLATFORMOSE PASLAUGOS“, ATLIEKAMO SKELBIAMOS APKLAUSOS BŪDU, SĄLYGOS

Išanalizuota

Socialinių paslaugų priežiūros departamentas prie Socialinės apsaugos ir darbo ministerijos

19 000
Skelbiama apklausaCPV: 72267000 - Programinės įrangos priežiūros ir tvarkymo paslaugos
ID: 78191252026-05-12 10:56
Atidaryti CVP IS

Aprašymas

Perkamos Šeimos kortelės mobiliosios programėlės techninės priežiūros ir talpinimo paslaugos Google Play ir Apple Store publikavimo platformose. Tai apima esamų funkcionalumų palaikymą, atnaujinimus ir tobulinimą, siekiant užtikrinti sklandų programėlės veikimą bei prieigą prie Šeimos kortelės lengvatų ir nuolaidų.

Kvalifikaciniai reikalavimai

  • 1Tiekėjas per pastaruosius 3 (trejus) metus arba per laiką nuo Tiekėjo įregistravimo dienos (jeigu Tiekėjas vykdė veiklą mažiau nei 3 (trejus) metus) iki pasiūlymo pateikimo termino pabaigos yra tinkamai suteikęs IT paslaugų (aplikacijų kūrimo ir / ar jų talpinimo Google play ir App Store platformose) už ne mažesnę kaip 6 700,00 Eur (šešis tūkstančius septynis šimtus eurų) be PVM sumą.

Techniniai reikalavimai

Turinio valdymo sistema (TVS)

  • 1Turinio valdymo sistemoje (TVS) veikia funkcijos: Nuolaidų atvaizdavimo įjungimas/išjungimas; Nuolaidų žemėlapio taškų įjungimas/išjungimas; Kontaktinės informacijos, naudingų nuorodų, naudojimosi sąlygų pildymas, keitimas, naikinimas.

Paslaugų apimtis ir priežiūra

  • 1Šeimos kortelės mobiliosios programėlės talpinimo mobiliųjų programėlių Google Play ir Apple Store publikavimo platformose paslaugos.
  • 2Programėlės talpinimo serveryje paslaugos.
  • 3Serverių ir API, reikalingų Programėlės veikimui, nuolatinė stebėsena (monitoringas).
  • 4Programėlės atnaujinimo paslaugos (Android, iOS) pagal išmanių įrenginių poreikius.
  • 5Programėlės tobulinimo paslaugos, keičiant ar atnaujinant jau sukurtus Programėlės funkcionalumus, kuriant naujus Perkančiajai organizacijai reikalingus funkcionalumus.
  • 6Reguliarus Programėlės atnaujinimų teikimas, reaguojant į saugumo, stabilumo ar platformų (Apple, Google) reikalavimų pasikeitimus.
  • 7Perkančiosios organizacijos ir vartotojų konsultavimo paslaugos atsakant į rašytinius klausimus Platformose.
  • 8Paslaugų teikėjas turi užtikrinti IT sprendimuose naudojamų technologijų ir su jomis susijusios programinės įrangos legalumą ir turi naudoti tik licencijuotas programas.
  • 9Naudojant platformas, kurių licencijai gauti yra nustatyti mokesčiai, Paslaugų teikėjas įsipareigoja juos sumokėti už visą Pirkimo sutartyje numatytą Paskyrų talpinimo laikotarpį, 30 (trisdešimt) mėn., skaičiuojant nuo Paslaugų pirkimo sutarties sudarymo dienos.
  • 10Paslaugų teikėjas turi užtikrinti sąlygas aplikacijos laikymui, garantuojant Programėlės pasiekiamumo ir veikimo poreikius, talpinant duomenis saugų ir nepertraukiamą paslaugų teikimą užtikrinančiame serveryje visą Pirkimo sutarties galiojimo laikotarpį.
  • 11Paslaugų teikėjas turi užtikrinti, kad Programėlės pasiekiamumas siektų 99.5%.
  • 12Paslaugų teikėjas turi užtikrinti, kad Programėlė veiktų išmaniuosiuose įrenginiuose (telefonuose ir planšetiniuose kompiuteriuose), kurie palaiko „Android“ ir „iOS“ išmaniųjų įrenginių operacines sistemas ir būtų atnaujinama, kai reikia užtikrinti jos veikimą išmaniuose įrenginiuose.
  • 13Paslaugų teikėjas įsipareigoja nemokamai konsultuoti Perkančiosios organizacijos atstovus Programėlės funkcijų naudojimo klausimais ir pagal kompetenciją konsultuoti vartotojus Programėlės naudojimo klausimais, gautais Platformų Paskyrose, prisijungus prie Paskyrų naudojant iš Perkančiosios organizacijos gautus prisijungimo duomenis visą Pirkimo sutarties galiojimo laikotarpį.
  • 14Paslaugų teikėjas įsipareigoja techninio aptarnavimo metu, esant poreikiui tobulinti Programėlę, keičiant ar atnaujinant jau sukurtus ar kuriant naujus Programėlės funkcionalumus, tinkamai sumaketuoti ir patalpinti Programoje Perkančiosios organizacijos pateiktą papildomą turinį bei kitą su Programėle susijusią informaciją.
  • 15Paslaugų teikėjas turi elektroniniu paštu informuoti Perkančiosios organizacijos atstovą apie kiekvieną atliekamą Programėlės atnaujinimą ar atsakytą klausimą Platformoje.

Techninės savybės ir suderinamumas

  • 1Programėlė sukurta, kad kiek įmanoma daugiau jos duomenų būtų saugoma Programėlės atmintyje, taupant naudotojo interneto ryšio resursus.
  • 2Programėlė patalpinta aplikacijų įsigijimo platformose „Google Play“ ir „App Store“.
  • 3Naudotojai gali parsisiųsti ir naudotis programėle nemokamai, jos parsisiuntimo nuorodos integruotos į Šeimos kortelės svetainę.
  • 4Programėlė korektiškai veikia telefonuose su 320x480 ir aukštesne rezoliucija ir bus suderinama nuo Android 4.4 iki naujausios Android versijos.
  • 5Programėlė korektiškai veikia iOS įrenginiuose 5, SE, 6, 7, 8, X, XS, 11 bei 2, 3, 4 kartos iPad ir naujesniuose planšetiniuose kompiuteriuose.
  • 6Programėlės dizainas bei vartotojo sąsajos adaptuoti kiekvienai operacinės sistemos aplinkai individualiai.
  • 7Nepriklausomai nuo įrenginio operacinės sistemos ar jos versijos ir ekrano dydžio, Programėlė sukurta taip, kad jos dizainas ir vartotojo sąsaja prisitaikytų prie kiekvieno įrenginio ir išliktų vientisa.
  • 8Programėlės dizainas sukurtas, atsižvelgiant į Šeimos kortelės Stiliaus vadovą, interneto Svetainės dizainą, suprojektuotas atsižvelgiant į gerąsias dizaino kūrimo praktikas, unikalus ir vientisas, naudotojo sąsaja lengvai suprantama vartotojui.

Duomenų sąsajos ir personalizavimas

  • 1Programėlės turėtojo telefono numeris ir el. paštas susietas su SPIS.
  • 2Programėlė turi išorines duomenų sąsajas su SPIS, duomenys vieningi tiek mobiliojoje aplikacijoje, tiek SPIS.
  • 3Programėlės turėtojui suteiktas statinis QR kodas (tas pats vienam vartotojui).
  • 4Programėlė generuoja QR kodą, kuriame užkoduotas kortelės numeris (barkodas), kurį panaudojus nuolaidų teikimo vietose, suteikiama šeimos kortelės nuolaida, taip pat kaip ir naudojant plastikinę kortelę.
  • 5Programėlės turėtojas gali peržiūrėti siūlomas nuolaidas pagal atskirus Nuolaidų teikėjus, gauti informaciją apie jas bei pasinaudoti siūlomomis nuolaidomis.
  • 6Programėlėje atvaizduojamos šeimos kortelės partnerių teikiamos nuolaidos, Ekrano vaizdai: Nuolaidų sąrašas, Detali nuolaidos informacija, Nuolaidų filtravimas.
  • 7Nuolaidų duomenys gaunami iš https://seimoskortele.lt/nuolaidos_lengvatos/ per automatinę sąsają (API).
  • 8Programėlės turėtojui pasirinkus Nuolaidų teikėją, pateikiama išsami informacija apie jį bei galimybė peržiūrėti vietą interaktyviame žemėlapyje.
  • 9Programėlėje atvaizduojama informacija apie nuolaidų teikėjus, Ekrano vaizdai: Detali nuolaidos informacija, Nuolaidos vieta žemėlapyje.
  • 10Programėlė palaiko informacijos pateikimą realiu laiku iš Nuolaidų teikėjų sąrašo.
  • 11Duomenys Programėlėje atnaujinami automatiškai kas 24 valandas – atsiradus naujoms nuolaidoms interneto svetainėje, jos automatiškai perkeliamos ir į Programėlę (pavadinimas, logotipas, trumpas aprašymas, adresas, gidas, siūlomas nuolaidas pagal atskirus Nuolaidų tiekėjus).
  • 12Programėlės turėtojas turi galimybę patekti į Šeimos kortelės svetainę, paspaudę interaktyvią nuorodą.
  • 13Naudingų nuorodų skiltyje realizuota galimybė, naudojantis TVS, sistemos administratoriui pridėti naudingas nuorodas, kurias paspaudus aplikacijoje bus atidaroma atitinkama nuoroda.
  • 14Esant duomenų atnaujinimui (pvz. atsiradus naujai nuolaidai) Programėlės turėtojas, kuris yra prisijungęs prie interneto ryšio, į savo išmanųjį įrenginį gauna informacinį pranešimą (neprisijungęs prie interneto ryšio vartotojas, tokį pranešimą gauna, kai prisijungia). Įrenginiuose pranešama aktyviaisiais pranešimais (angl. Push notification), veikia jų išjungimo funkcija.
  • 15Veikia Nuolaidų teikėjų sąrašas (pavadinimas, trumpas aprašymas, adresas, gidas), pateikiama informacija apie siūlomas nuolaidas pagal atskirus Nuolaidų teikėjus. Visa tai atvaizduojama atsižvelgiant į paskutinio prisijungimo prie interneto ryšio gautus duomenis.
  • 16Programėlė palaiko sukurto ir personalizuoto QR kodo funkciją, QR kodas naudojamas Programos turėtojo identifikavimui Kortelės partnerių sistemose.
  • 17Aplikacijos generuojamame QR kode užkoduotas 16 skaičių kortelės numeris (kortelės barkodas) – kiekviena Kortelė susieta su Programėlė turi unikalų QR kodą, generuojamas visada tas pats QR kodas tam pačiam naudotojui, kaip leidžia esamos techninės galimybės.
  • 18Šeimos kortelė pridedama / susiejama skenuojant SPIS sugeneruotą susiejimo QR kodą arba rankiniu būdu įvedant kortelės numerį (susiejimo raktą).
  • 19Panaudojus susiejimo raktą ar susiejimo QR kodą viename įrenginyje, jo panaudoti kitame įrenginyje negalima, sistema rodo klaidos pranešimą, kad tokia kortelė jau susieta su Programėlė.
  • 20Veikia funkcionalumas kaip Šeimos kortelę pridėti / susieti su kitu išmaniu įrenginiu kai Šeimos kortelės turėtojas to pageidauja. Pakeitus Šeimos kortelės išmanų įrenginį, anksčiau buvusiame išmaniame įrenginyje Kortelė veikti nustoja.
  • 21Paslaugų teikėjas turi užtikrinti, kad visą techninio aptarnavimo laikotarpį Programėlė palaikytų asmens duomenų gavimą / naudojimą, prie Programėlės pridedant Šeimos kortelę per suteiktą Paslaugos teikėjui tiesioginę prieigą prie Perkančiosios organizacijos tvarkomų asmens duomenų iš Socialinių paslaugų informacinės sistemos (SPIS), sudarytos tarp Perkančiosios organizacijos ir Paslaugų teikėjo Asmens duomenų tvarkymo sutarties pagrindu.
  • 22Paslaugų teikėjas turi užtikrinti, kad visą techninio aptarnavimo laikotarpį Programėlė palaikytų su Šeimos kortelės svetaine susietą integruoto Privilegijų teikimo žemėlapio funkcionalumą su Privilegijų paieška pagal įrenginio buvimo vietą, informacijos realiu laiku pateikimą iš Privilegijų teikėjų sąrašo (pavadinimas, trumpas aprašymas, adresas, gidas) bei siūlomas Privilegijas pagal atskirus Privilegijų teikėjus.
  • 23Paslaugų teikėjas turi užtikrinti, kad visą techninio aptarnavimo laikotarpį Programėlė palaikytų informavimo pranešimų funkcionalumą kai esant duomenų atnaujinimui (pvz. atsiradus naujai nuolaidai), prisijungęs prie interneto ryšio Programėlės turėtojas į savo išmanųjį įrenginį privalo gauti apie tai informacinį pranešimą (neprisijungęs prie interneto ryšio vartotojas, tokį pranešimą gauna, kai prisijungia).

Programėlės naudotojo funkcionalumas

  • 1Personalizuoti mobiliąją programėlę ir gauti mobiliąją šeimos kortelę.
  • 2Matyti / naudoti Šeimos kortelės personalizuotus duomenis (numerį (barkodą), vardą, pavardę, prašymo formoje pažymėtų šeimos narių vardus ir pavardes).
  • 3Matyti naujas nuolaidas ir naujienas.
  • 4Matyti visą nuolaidų sąrašą, jį filtruoti.
  • 5Matyti nuolaidų žemėlapį.
  • 6Generuoti QR kodą, kuris bus naudojamas gaunant nuolaidą.
  • 7Susipažinti su Programėlės naudojimosi sąlygomis.
  • 8Naudotis nuorodomis į informacinius šeimos kortelės puslapius.

Duomenų ir kibernetinio saugumo reikalavimai

  • 1Paslaugų teikėjas, teikdamas Paslaugas, turi laikytis ir užtikrinti, kad Paslaugos atitiktų Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatyme, Lietuvos Respublikos kibernetinio saugumo įstatyme, Kibernetinio saugumo reikalavimų apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“, Lietuvos standartuose LST EN ISO/IEC 27001:2022 „Informacinės technologijos. Saugumo metodai. Informacijos saugumo valdymo sistemos“ ir LST EN ISO/IEC 27002, duomenų saugos nuostatuose, saugos politiką įgyvendinančiuose dokumentuose, Kibernetinių ir elektroninės informacijos saugos incidentų valdymo tvarkos apraše ir kituose teisės aktuose nustatytus saugumo reikalavimus (ir tais atvejais, jeigu tokie reikalavimai keičiasi arba jų atsiranda po Sutarties pasirašymo) paslaugų teikimo metu SPPD paprašius, per abiejų šalių suderintą terminą, pateiks paaiškinimus ir (ar) kitus įrodymus (pvz.: sertifikatus ir (ar) politikas, ir (ar) procesų aprašus, ir (ar) išorinio audito išvadas), kurie patvirtintų, kad paslaugų teikimo metu užtikrinami informacijos saugumo valdymo procesai.
  • 2Teikdamas priežiūros paslaugas pagal Sutartyje nustatytus reikalavimus Paslaugų teikėjas turi įgyvendinti tinkamas organizacines ir technines priemones (tame tarpe ir Paslaugų teikėjo infrastruktūroje), skirtas apsaugoti Šeimos kortelės mobiliosios programėlės talpinimo mobiliųjų programėlių Google Play ir Apple Store platformose nuo atsitiktinio ar neteisėto sunaikinimo, pakeitimo, atskleidimo, taip pat nuo bet kokio kito neteisėto tvarkymo, naudoti suteiktą prieigą tik Sutarties vykdymo tikslais.
  • 3Informacinių išteklių vystymo ir priežiūros saugumas (saugus kodavimas ir kt.) turi būti užtikrintas, kaip reikalaujama Lietuvos standarte LST ES ISO/IEC 27002. Siekiant išvengti saugumo spragų ir pažeidžiamumų programinėje įrangoje, Paslaugų teikėjas, kurdamas programinę įrangą ir teikdamas programinės įrangos priežiūros paslaugas, turi vadovautis visuotinai pripažintais saugaus kodavimo standartais ir gerąja praktika (The Open Web Application Security Project (OWASP) Secure Coding Practices, programinės įrangos saugos užtikrinimo standartu (angl. Application Security Verification Standard) ar lygiaverčiais).
  • 4Kuriama programinė įranga neturi turėti nesankcionuotos prieigos prie duomenų ir kitų saugumo pažeidimų, kurie įvardijami naujausiame OWASP Testing Guide (neapsiribojant „OWASP Top 10“ pažeidžiamumais) (https://www.owasp.org) sąraše, The OWASP API Security sąraše ir kt. OWASP parengtose IS saugumo metodikose arba lygiaverčiuose dokumentuose.
  • 5Saugumo patikrinimai (grėsmių modeliavimai, išeities kodo peržiūros ir kt. saugaus kodavimo standartuose ir gerojoje praktikoje numatyti saugumo patikrinimai) turi būti vykdomi kiekviename programinės įrangos kūrimo (vystymo, priežiūros) etape. Atliekant saugumo patikrinimus turi būti remiamasi naujausiomis šių metodikų versijomis: OWASP Testing Guide, Penetration Testing Execution Standard (PTES), Open Source Security Testing Methodology Manual (OSSTMM), Information Systems Security Assessment Framework (ISSAF), NIST SP 800-30“ ar lygiavertėmis saugumo patikrinimo metodikomis. Paslaugų teikėjas turės pašalinti nustatytas Paslaugų saugumo spragas, nepriklausomai nuo to, ar jas nustatytų Paslaugų teikėjas, Perkančioji organizaciją ar trečioji šalis.
  • 6Paslaugų teikėjas, suderinęs su Perkančiąja organizacija, turi naudoti naujai kuriamai programinei įrangai jos kūrimo dieną esamas naujausias programinių paketų, bibliotekų, programavimo kalbų, jų kompiliatorių bei interpretatorių versijas. Paslaugų teikėjas turės pašalinti nustatytas Paslaugų saugumo spragas, nepriklausomai nuo to, ar jas nustatytų Paslaugų teikėjas, Perkančioji organizaciją ar trečioji šalis.
  • 7Paslaugų teikėjui prieiga prie Perkančiosios organizacijos informacinių išteklių suteikiama tik pasirašius Sutartį pagal Paslaugų teikėjo pagrįstą rašytinį prašymą.
  • 8Paslaugų teikėjui suteikiamas tik toks prieigos prie informacinių išteklių lygis, kuris yra būtinas Sutartyje nustatytiems įsipareigojimams, kurie neprieštarauja įstatymų ir kitų teisės aktų reikalavimams, vykdyti. Paslaugų teikėjo paskirti specialistai turi pasirašyti konfidencialumo pasižadėjimus.
  • 9Paslaugų teikėjas, pastebėjęs saugos dokumentuose nustatytų reikalavimų pažeidimų, nusikalstamos veikos požymių, neveikiančias arba netinkamai veikiančias elektroninės informacijos saugos (kibernetinio saugumo) užtikrinimo priemones ar kitas saugumo spragas, įvykius ar veiką, atitinkančią kibernetinio incidento, elektroninės informacijos saugos incidento ar asmens duomenų saugumo pažeidimo požymius arba apie tai gavęs informacijos iš kitų informacijos šaltinių privalo nedelsdamas apie tai pranešti SPPD atsakingiems asmenims, ir suderinus su Perkančiąja organizacija, imtis atitinkamų priemonių ir veiksmų siekiant nustatyti elektroninės informacijos saugos incidentų priežastis, išvengti susijusios rizikos. Taip pat pagal kompetenciją vykdyti visus Perkančiosios organizacijos saugos įgaliotinio nurodymus ir pavedimus, susijusius su saugos politikos įgyvendinimu.
  • 10Paslaugų teikėjui draudžiama viešai skelbti informaciją apie saugumo spragas ar jas išnaudoti pažeistuose informaciniuose ištekliuose, pakeisti elektroninę informaciją, kitaip paveikti informacinius išteklius ir elektroninę informaciją.
  • 11Tiekėjas įsipareigoja užtikrinti, kad visi jo pasitelkti subtiekėjai, partneriai ar trečiųjų šalių tiekėjai, dalyvaujantys paslaugų ar prekių teikimo grandinėje, laikytųsi šios sutarties sąlygų, įskaitant saugumo, konfidencialumo, kokybės ir terminų reikalavimus. Tiekėjas prisiima visą atsakomybę už trečiųjų šalių veiksmus ar neveikimą, susijusį su Sutarties vykdymu.
  • 12Iškilus poreikiui, siekdama įsitikinti, ar tinkamai vykdoma Sutartis, laikomasi elektroninės informacijos saugos (kibernetinio saugumo) reikalavimų, Perkančioji organizacija turi teisę atlikti Paslaugų teikėjo teikiamų paslaugų stebėseną ir auditą, suteikti galimybę atlikti auditą trečiosioms šalims.

Dokumentai9

  • 5-priedas-Sutarties-projektas.docx
  • Pirkimo-salygos.docx
  • 1-priedas-Pasiulymo-forma.docx
  • 2-priedas-Technine-specifikacija.docx
  • 3-priedas-Kvalifikacijos-atitikties-deklaracija.docx
  • 7819125_National Contract notice or Design Contest notice - general directive, standard regime_0.pdf
  • 4-priedas-Nacionalinio-saugumo-atitikties-deklaracija.docx
  • 2_c4t_7819125_1.xml
  • 2176_7819125.pdf