Pankin Web Services yhteyden varmenteiden ja aineistojen sopiminen


Kun WS-yhteys on sovittu SaaS-palvelun tai ohjelman lisätoiminnoksi, on aika sopia pankin kanssa yhteyden käyttämiseen liittyvät asiat.

Tässä ohjeessa kerrotaan mitä tulee pankin kanssa sopia erilaisissa käyttötilanteissa. Pankeilla on useita palveluita ja vaihtoehtoja erilaille toimintatavoille ja aineistomuodoille. Tästä syystä on tärkeätä, tehdä oikeat valinnat sopimisvaiheessa. Esimerkkeinä on käytetty Osuuspankin Web Services sopimusta ja Valtuutuslomaketta. Ohjetekstissä on Nordean osalta kerrottu vastaavien tietojen erot.

 

Sopimisessa on kaksi erilaista käyttötilannetta:

  1. Tilin omistaja käyttää WS-yhteyttä itse
    • tilin omistaja sopii pankin kanssa Web Services sopimuksen ja sopii lähetettävät ja noudettavat aineistot valtuutuslomakkeella.
    • pankki muodostaa varmenteen tilin omistajan sopimukseen ja liittää sen tilin omistajan tiliin ja sovittuihin aineistoihin
  2. Aineistonhoitaja, kuten tilitoimisto, käyttää WS-yhteyttä asiakkaan maksuliikenteen ja tiliraportoinnin hoitamiseen
    • aineistonhoitaja on sopinut samassa pankkiryhmässä oman sopimuksen WS-yhteydelle ja saanut sitä varten varmenteen
    • tilin omistaja antaa aineistonhoitajalle valtakirjan pankkiyhteysvaltuutuksesta, jossa sovitaan myös aineistot
    • aineistonhoitaja tai tilin omistaja toimittaa valtakirjan tilin omistajan pankkiin
    • pankki liittää tilin omistajan aineistot aineistonhoitajan varmenteeseen
    • aineistonhoitajan yhteen varmenteeseen voidaan liittää useiden asiakkaiden pankkitilejä kyseisessä pankkiryhmässä.

Pankin kanssa sovitaan asiakkaalle tai aineistonhoitajalle Web Services sopimus. Pankki muodostaa sopimuksen perusteella varmenteen WS-yhteyttä varten. Sopimuksella on varmenteeseen liittyvät tunnukset, varmenteen noutamista varten. Tunnukisissa on pankkikohtaisia eroja. Sopimuksen lisäksi sovitaan/täytetään valtakirja pankkiyhteysvaltuutuksesta ja aineistoista.

 

Esimerkki Osuuspankin WS-sopimuksesta  tai vastaavat Nordean arvot

Osuuspankin sopimuksesta löytyy varmenteen käyttäjätunnus ja siirtoavaimen ensimmäinen osa sekä siirtoavaimen toiselle osalle tekstiviestin vastaanottava puhelinnumero. Nordean sopimuksella on käyttäjätunnuksen lisäksi aineistoryhmän tunnus ja siirtoavaimen sijasta aktivointikoodi tulee tekstiviestinä.

 

Esimerkki Osuuspankin valtakirjasta ja sillä sovittavista aineistoista

Jos tilin omistajan aineistonhoitaja suorittaa maksuliinkenteen ja tiliraportoinnin tulee täyttää myös aineistonhoitajan tiedot ja aineistonhoitajan WS-yhteyden käyttäjätunnus.

 

Aineistomuodot

Aineistomuodot on tärkeä sopia oikein.

Alla on esimerkki oikeista valinnoista:

  1. Jos halutaan noutaa konekielinen tiliote kirjanpitoon (valinnainen), muoto pitää olla camt (Nordealla vastaavasti XML). Myös saapuvien viitemaksujen palautteet tulee olla camt (XML)
  2. Nippuveloitus käytössä tarkoittaa, että veloituserä veloitetaan yhtenä eränä, ja katteen puuttuessa koko erä hylätään
  3. Veloitettujen maksujen erittely tiliotteella kannattaa valita, jotta tiliotteella näkyy jokainen maksu nippuveloituksen alla.
  4. Maksatuksen palaute onnistuneista maksuista on edellytys, että veloitus vahvistetaan ostoreskontran laskulle tai palkanlaskennan palkalle. Nordean valtuulomakkeessa valinta on Maksujen palautteet – Kaikki.