Projekt stanowi część zadania publicznego realizowanego w ramach Priorytetu 3. „Digitalizacja” z „Programu wsparcia turystyki. Edycja 2025” Ministerstwa Sportu i Turystyki i będzie finansowany ze środków Budżetu Państwa.
Oferty mogą składać firmy programistyczne, akceptujące i spełniające poniższe warunki konkursu:
- Etapy Projektu i terminy ich wykonania
Etap |
Zakres prac |
Kluczowe rezultaty |
Termin wykonania |
1. Analiza & UX/UI |
Warsztaty, makiety, prototyp |
Komplet prototypów Figma lub równoważne |
27.06.2025 |
2. Implementacja MVP |
Konfiguracja środowisk, core‑modules |
Wersja MVP na środowisku testowym |
15.07.2025 |
3. Beta & testy |
Testy funkcjonalne, wydajności, bezpieczeństwa |
Raporty testów + wersja beta |
15.09.2025 |
4. Wdrożenie produkcyjne |
Migracja danych, szkolenia, start wersji produkcyjnej |
Platforma 1.0 online |
15.11.2025 |
- Wymagania funkcjonalne Projektu
Moduły podstawowe
- Publiczna strona WWW z CMS
- Portal członkowski i zarządzanie kontami
- CRM z segmentacją i scoringiem
- Mailing & newslettery (integracja SMTP/API)
- Kalendarz wydarzeń + rejestracja uczestników
- Baza wiedzy / artykuły / dokumenty (wyszukiwarka semantyczna) wspierana przez AI
- Panel statystyk (web, e‑mail, kampanie)
- Mechanizm ocen i opinii
Moduły zaawansowane
- Obsługa wydarzeń płatnych (integracja Pay‑by‑link, fakturowanie)
- Czat AI (PL/EN) uczony na dokumentach IGHP (embedding + RAG)
- Przygotowanie API do integracji z systemami zewnętrznymi (PMS, agregatory rezerwacji, system głosowań)
- Noty składkowe i fakturowanie cykliczne
- Geolokalizacja obiektów i filtrowanie mapowe
- Wymagania niefunkcjonalne Projektu
Kategoria |
Wymóg |
Wydajność |
min. 1 000 równoczesnych sesji, <1 s TTFB |
Dostępność |
99,7 % uptime miesięcznie |
Responsywność |
Mobile‑first, WCAG 2.2 AA |
Bezpieczeństwo |
MFA, OWASP Top 10 compliance, szyfrowanie TLS 1.3 |
Języki |
PL & EN (i18n) |
- Wymagania technologiczne i integracyjne Projektu
- Kod w repozytorium Git (GitHub/GitLab) z pull‑request workflow.
- Baza danych relacyjna lub NewSQL skalowalna w chmurze.
- Integracje poprzez REST/GraphQL, Webhooks oraz możliwość rozszerzania o gRPC.
- Środowiska: DEV, TEST, PROD + staging z automatycznym seedem danych.
5. Wymagania związane z bezpieczeństwem Projektu
- Uwierzytelnianie
- Wymuszenie silnych haseł
- Limit niepoprawnych logowań
- Wieloskładnikowe uwierzytelnianie (MFA/2FA)
- SMS y
- Kody jednorazowe (OTP – autentykator)
- Kontrola dostępu oparta na rolach (RBAC)
- Zarządzanie sesjami
- Timeout nieaktywności (15-30 minut)
- Bezpieczne tokeny sesji
- Regeneracja ID sesji po zalogowaniu
- CSRF (Cross-Site Request Forgery) - tokeny CSRF
- Szyfrowanie
- Transmisja: TLS 1.2+ (HTTPS)
- Hasła: bcrypt, Argon2, PBKDF2
- Logi systemowe
- Logi systemowe
- aktywność użytkowników
6. Architektura i standardy jakości Projektu
- 80% pokrycia testami jednostkowymi, testy integracyjne i E2E
- Static code analysis, linters
- Automatyczne skany podatności (np. OWASP Dependency‑Check)
- Kryteria odbioru i testy akceptacyjne Projektu
- Testy funkcjonalne
- Testy wydajnościowe (JMeter ≥ 1 000 VU, Apdex ≥ 0,8)
- Testy bezpieczeństwa
- Testy użyteczności (Badania z użytkownikami ≥ 10 os.)
- Protokół odbioru
8. Dokumentacja Projektu i instalacji Projektu
W chwili odbioru Wykonawca dostarczy:
- Początkowe dane dostępu dla administratora
- Opis funkcjonalny oraz diagramy architektury
- Instrukcję instalacji na serwerze (on‑premise i cloud), procedurę backupu oraz disaster recovery
- Dokumentację API (OpenAPI 3.0)
- Manual administracyjny i podręcznik użytkownika (PL/EN)
- Własność intelektualna i licencjonowanie
Wykonawca przenosi na IGHP w ramach wynagrodzenia za Projekt pełnię autorskich praw majątkowych i licencyjnych do nieograniczonego dysponowania zamówionym oprogramowaniem, w tym:
- Prawo do modyfikacji, powielania, rozpowszechniania bez ograniczeń terytorialnych i czasowych
- Prawo do nieodpłatnego sublicencjonowania systemu nieograniczonej liczbie podmiotów
- Przekazanie kodu źródłowego, skryptów infrastruktury, dokumentacji
10. Ochrona danych osobowych
- Projekt musi spełniać wymagania RODO oraz ustawy o świadczeniu usług drogą elektroniczną
- Po stronie Wykonawcy spoczywa wykonanie DPIA
11. Wymagania dotyczące kompetencji i doświadczenia Wykonawcy
- Minimum 1 wdrożenie systemu obsługującego ≥ 50 000 MAU i 2 wdrożenia obsługujące ≥ 1 000 MAU w ostatnich 3 latach
- Minimum 1 projekt z implementacją rozwiązań AI (NLP, RAG, LLM lub ML) w ostatnich 3 latach
- Doświadczenie w projektach SSO, IAM, RBAC/ABAC
- Referencje potwierdzające powyższe – należy załączyć skany podpisanych listów referencyjnych
- Oferta cenowa za wykonanie Projektu
Należy przedstawić ofertę cenową nie przekraczająca kwoty 289.500 PLN brutto
- Warunki płatności
Należy przedstawić proponowane warunki płatności
- Gwarancja
Należy przedstawić proponowane warunki gwarancji na wykonane oprogramowanie
- Usługi dodatkowe związane z Projektem
Wykonawca może przedstawić pakiet usług dodatkowych w ramach ofery cenowej albo poza jej zakresem
- Warunki umowy o dzieło na wykonanie Projektu
Należy wyrazić zgodę na warunki ewentualnej współpracy, w ramach umowy o dzieło zawartej wg załączonego wzoru, w szczególności określające:
- Kary umowne
- Zgodę na reverse engineering
- Warunki rozwiązania umowy
Oferty mogą być składane w terminie 09.-13.06.2025 r. drogą mailową na adres ighp@ighp.pl z podaniem danych oferenta, oraz imienia i nazwiska osoby do kontaktu, jej telefonu i adresu e-mail oraz zawierać zgodę na możliwość kontaktu przez IGHP z osobą wskazaną do kontaktu, w celu omówienia złożonej oferty lub warunków jej realizacji.
IGHP zastrzega sobie możliwość zmiany warunków konkursu albo jego odwołanie bez wskazania przyczyny.
IGHP zastrzega możliwość kontaktu tylko z wybranymi oferentami. IGHP wybierając najkorzystniejszą ofertę będzie miała na uwadze i będzie oceniała spełnienie przez oferentów warunków określonych powyżej w najszerszym możliwym zakresie.