Liste und kurze Beschreibung der Auswahlkriterien
1. Unternehmensdarstellung:
Der Bewerber/Bieter hat eine Präsentation seines Unternehmens/der Bewerber-/Bietergemeinschaft und ggf. die Einbeziehung von Unterauftragnehmern auf möglichst 2 Seiten einzureichen.
2. Projektsprache
Der Bewerber/Bieter versichert, dass die Projektsprache Deutsch ist und der Schriftver-kehr/Textform im Zusammenhang mit dem Projekt in deutscher Sprache erfolgt.
3. Angaben zu Unternehmensreferenzen, die hinsichtlich Art und Umfang der Leistungen mit den ausgeschriebenen Leistungen vergleichbar sind und die Projekte betreffen, deren Leis-tungen in den letzten 3 Jahren erbracht worden sind.
Durch den Bewerber/ die Bewerbergemeinschaft sind folgende nach ihrer Art und ihrem Um-fang vergleichbare Leistungen nachzuweisen. Für die geforderten Referenzangaben gemäß Ziffer III.1.3), Pkt. 2 stellt die Kontaktstelle ein Formular (siehe Eignungsformblatt) mit den Bewerbungsformblättern zur Verfügung, das von den Bewerbern/Bietern genutzt werden soll. Mehrfachnennungen von Referenzen sind zulässig, sofern sie sich auf inhaltliche verschiede-ne Referenzobjekte (z.B. 3.1 und 3.4) beziehen.
Die Darstellung aller Referenzen muss folgende Angaben beinhalten:
- Name des Unternehmens/Bewerbers/Bieters/Mitglieds der Bewerber-/Bietergemeinschaft, welcher die Referenz erbracht hat.
- Name und Adresse des Referenzauftraggebers sowie Benennung des dortigen Ansprechpart-ners mit Telefonnummer. (Zur Überprüfung der Referenz erforderlich. Die Informationen wer-den nicht an Dritte weitergegeben und die Bestimmungen des DSGVO eingehalten)
- Benennung des Referenzobjektes (mit Auflistung der angebundenen Zahlungsmittelanbieter oder Kreditkarten-Acquirer),
- Zeitraum der Leistungserbringung
- Erbringung der Leistungsart und -umfang (Transaktionsvolumen)
Als von Art und Umfang vergleichbare Referenzen werden von der AG ausschließlich folgende Leis-tungen angesehen
Hinweis: Sofern in den nachfolgend aufgeführten Referenzen die Bezeichnung "AG" verwendet wird, ist damit der Referenzauftraggeber gemeint, für den das Referenzprojekt erbracht wurde (z.B. Händler).
3.1 Referenzen Format GICC Datenverarbeitung
- Leistungsart:
o Erfahrung mit dem Format GICC (General ISO 8583 Credit Card) der Kreditkarten durch Anbindung des Zahlmittelanbieters/Schemes oder Acquirers
o Anwendung von GICC Protokoll zur bargeldlosen Zahlungsabwicklung
- wünschenswert sind zwei Referenzen
3.2 Referenzen Integration Online-Zahlmittel
- Leistungsart: Integration von Online-Zahlmitteln
- wünschenswert sind zwei Referenzen
3.3 Referenzen Integration eines oder mehrerer Kreditkarten Acquirer
- Leistungsart: Erfahrung in Anbindung eines oder mehrerer Kreditkarten-Acquirer
- wünschenswert sind zwei Referenzen
3.4 Referenzen Voucherkarten Datenverarbeitung
- Leistungsart: Erfahrung in Akzeptanz der Voucherkarten (Bargeldsubstitut)
- wünschenswert ist eine Referenz
3.5 Referenzen PCI-DSS konforme Pseudonymisierung (Tokenisierung)
- Leistungsart: PCI-DSS konforme Pseudonymisierung (Tokenisierung) der realen Kartendaten
- Leistungsumfang: kurze Darstellung der verwendeten Tools und Systematiken
3.6 Referenzen Erstautorisierungsanfrage und Rückmeldung und Real-time automa-tisierte Datenverarbeitung
- Leistungsart:
o Ausführung von eventgesteuerten und wiederkehrenden Autorisierungen zwischen Zahlmittelanbieter und AG
o Abwicklung des Datenaustauschs real time - automatisiert über die von AG definierten Schnittstellen
- Leistungsumfang: kurze Darstellung der verwendeten Tools und Systematiken
3.7 Referenzen Autorisierungsanfrage und Rückmeldung
- Leistungsart: Entgegennahme der Online-Autorisierungsanfragen von AG und Weiterreichung an Zahlmittelanbieter sowie Weiterreichung der online-Autorisierungsrückmeldungen inkl. Rückmeldecode von Zahlmittelanbietern an AG
- Leistungsumfang: kurze Darstellung der verwendeten Tools und Systematiken
3.8 Referenzen Umsatzeinreichung und Avisierung
- Leistungsart:
o Entgegennahme und Aufbereitung der Umsatzeinreichungen in allen Aus-prägungen von AG und Weiterreichung an den Zahlmittelanbieter
o Überführung der Zahlungsinformationen von Zahlmittelanbietern in ein einheitliches Datenformat und Weiterleitung an AG
- Leistungsumfang: kurze Darstellung der verwendeten Tools und Systematiken
3.9 Referenzen Risiko-Überwachung
- Leistungsart: Automatisiertes System zur Überwachung von Transaktionen sowie fundierte und angemessene Geschäftsregeln zur Betrugserkennung
- Leistungsumfang: kurze Darstellung der verwendeten Tools und Systematiken
3.10 Referenzen Portfolio Verwaltung
- Leistungsart: Bereitstellung entsprechender (Steuerungs-) Prozesse und Rah-menbedingungen, um zusätzliche Zahlungsmittel auf Anforderung von AG aufzunehmen bzw. bestehende zu ändern / zu deaktivieren
- Leistungsumfang: kurze Darstellung der verwendeten Tools und Systematiken
3.11 Referenzen 3D-Secure Verfahren
- Leistungsart: Kreditkarten Datenverarbeitung nach 3D Secure Verfahren
- Leistungsumfang: kurze Darstellung der verwendeten Tools und Systematiken
3.12 Referenzen Verschlüsselung der öffentlichen Kommunikationen
- Leistungsart: Gewährleistung von folgenden Mindestanforderungen:
o TLS "Transport Layer Security" Protokoll zur Verschlüsselung von Daten-übertragungen im Internet - mindestens TLSv1.2
o CipherSuites: Erlaubt sind ausschließlich als sicher geltende Algorithmen für TLSv1.2 oder höher
o Perfect Forward Secrecy: muss nach sicheren Standards für TLSv1.2 o-der höher implementiert sein
o HSTS-konforme Verbindung mit Mindestlaufzeit von einem Jahr
- Leistungsumfang: kurze Darstellung der verwendeten Tools und Systematiken
3.13 Referenzen Format IFSF Datenverarbeitung
- Leistungsart:
o Erfahrung mit dem Format IFSF (International Forecourt Standards Forum) der Tank-, Flotten- oder Service-Karten durch Anbindung des Zahlmittelanbieters/Schemes
o Verarbeitung von Transaktionen nach dem Tankindustrie-Standard IFSF Protokoll im eigenen Autorisierungssystem
- wünschenswert sind zwei Referenzen
3.14 Referenzen Abwicklung von Abo-Modellen
- Leistungsart: Erfahrungen mit der Abwicklung von Abo-Modellen mit täglichen Autorisierungen und darauffolgenden Belastungen in verschiedener Höhe (wie z.B. im Mautsektor)
- Leistungsumfang: Referenzprojekte unter Angabe der verwendeten Systema-tik sowie der Branche
- wünschenswert sind zwei Referenzen
3.15 Referenzen Zusammenarbeit mit internationalen Zahlungsmittelanbietern
- Leistungsart: Bestehende Zusammenarbeit mit internationalen Zahlungsmit-telanbietern
- wünschenswert ist eine Referenz
3.16 Referenzen Webservice Datenverarbeitung
- Leistungsart:
o Erfahrung mit der Datenübertragung und -verarbeitung per Webser-vice durch Anbindung des Zahlmittelanbieters/Schemes
o Verarbeitung von Transaktionen per Webservice im eigenen Autorisie-rungssystem
- wünschenswert ist eine Referenz
3.17 Referenzen Manuelle Einreichungen / Korrekturen
- Leistungsart: Manuelle Einreichungen und Korrekturen in der Prozesskette über ein webbasiertes Tool
- Leistungsumfang: kurze Darstellung der verwendeten Tools und Systematiken
3.18 Referenzen Multi-Acquirer Routing
- Leistungsart: Weiterleitung von Autorisierungen, täglichen Transaktionen und Zahlungsinformationen zwischen AG und dem jeweiligen integrierten Zahlmittelanbie-ter zur Haftungsübernahme und Abrechnung
- Leistungsumfang: kurze Darstellung der verwendeten Tools und Systematiken
3.19 Referenzen Echtzeit-Monitoring und Reporting Tool Bereitstellung
- Leistungsart: Echtzeit-Monitoring der empfangenen und verarbeiteten Transaktio-nen und Bereitstellung eines Reporting Tools (webbasiert) mit der Möglichkeit des AG, jederzeit Transaktionen (auch Einzeln Transaktionen) aufzurufen und zu prü-fen
- Leistungsumfang: kurze Darstellung der verwendeten Tools und Systematiken
3.20 Referenz Gesamtzahl Transaktionen
- Leistungsart: Mindestanzahl der verarbeiteten Transaktionen in Höhe von 200 Mi-o. p.a. (über alle Formate und Zahlmittel hinweg)
4. Beschreibung der technischen Ausrüstung und Maßnahmen zur Qualitätssicherung des Unternehmens
Mit der Bewerbung hat der Bewerber/Bieter zu der in 4.1. genannten Maßnahme der Qualitätssiche-rung eine Eigenerklärung zu machen, die auf gesondertes Verlangen durch den Auftraggeber ggf. (z.B. durch Besichtigung des Auftraggebers) nachzuweisen ist.
Die geforderte Beschreibung der technischen Ausrüstung und die Maßnahme zur Qualitätssicherung (4.1 bis 4.3) sind darüber hinaus auf jeweils maximal 5 Seiten in einem gesonderten Dokument darzu-stellen und mit dem Teilnahmeantrag einzureichen.
Mit der Bewerbung hat der Bewerber/Bieter zum Bestehen der in 4.4 und 4.5 aufgeführten Zertifizie-rungen Eigenklärungen zu leisten, jeweils verbunden mit der Verpflichtung, dass diese während der Laufzeit des Vertrages bestehen bleiben, die auf gesondertes Verlangen durch den Auftraggeber (ggf. durch Besichtigung des Auftragnehmers) nachzuweisen sind:
4.1 Kontinuität der Leistungserbringung gegen Notfälle
Insbesondere Ausfall Serverstandorte und Systemausfall des AN-Systems usw. und entsprechendes Incident- und Problemmanagement. Notfallszenarien und Notfallpläne müssen vorliegen und im Rah-men des Betriebs regelmäßig getestet werden.
4.2 Integration Zahlungsmittel Typ A
Sicherstellung der Anbindung/Integration folgender Zahlungsmittel innerhalb der nächsten 6 Monate nach Abnahme der AN-Anbindung an AG, insbesondere: ARAL/BP, DKV, ENI/Agip, Esso, Euroshell, eurotoll sas, Global Star, Mercedes Service Card, Multiservice, OMV, Plose, Ressa, Statoil, SVG, Trasposervizi, UTA sowie ein vom AG ausgewählter Kreditkartenacquirer für VISA und MasterCard.
4.3 Integration Zahlungsmittel Typ B
Sicherstellung der Anbindung/Integration folgender Zahlungsmittel sukzessiv bis zum 30.06.2024 (ggf. nach gemeinsamer Abstimmung): American Express, E100, Eurowag, FDE, Hoyer Card Europe, LogPay, RMC Service Card, TND, AS24/TOTAL Energies, Vialtis.
4.4 Produkt-Zertifizierung "PCI Data Security Standard v3.2.1"