Lippu-käytännesääntötyöpaja tekniset rajapinnat - tietoturva - liikennepalvelulain sopimusvelvoitteet

Samankaltaiset tiedostot
Lippu-käytännesääntötyöpaja Osapuolten roolit - Sopimusten erityiskysymyksiä -Jatkotyö

Liikennekaari Tieto -alatyöryhmä. Kokous

Lippu-käytännesääntötyöpaja vastuu matkustajalle - liikkumispalveluverkoston toimijoiden keskinäiset vastuut

Liikennepalvelulain lippu- ja maksujärjestelmien yhteentoimivuus (Lippu) hanke Tilannekatsaus Timo Leppinen Viestintävirasto

Liikennepalvelulain lippu- ja maksujärjestelmien yhteentoimivuus (Lippu) hanke

Liikennepalvelulain mukaiset yhteentoimivuuden vaatimukset. Laura Langer, Liikennevirasto

Lippu-verkostokokous

Rajapintavelvoitteet NAP-palvelukatalogi Kuopio , Paula Koljonen. Vastuullinen liikenne. Rohkeasti yhdessä.

Lippu-käytännesääntötyöpaja henkilötietojen suoja - tunnistaminen - maksupalvelut

Tiedon rajapintojen avaaminen

NAP palvelukatalogi. Pipsa Eklund. Vastuullinen liikenne. Rohkeasti yhdessä.

Sisällys. 1 Liikkumispalveluverkosto... 3

Lippu-hanke (Liikennepalvelulain mukaisten lippu- ja maksujärjestelmien yhteentoimivuus) Tuula Vainionkulma-Paananen Viestintävirasto 7.6.

Liikennepalveluihin liittyvä lainsäädäntö ja sääntelyn tavoitteet

Liikennekaaren maksujärjestelmien yhteentoimivuusvaatimukset ovat täsmentymässä

Katsaus Liikennepalvelulain merkittävimpiin muutoksiin henkilöliikenteessä. Vastuullinen liikenne. Rohkeasti yhdessä.

Liikenteen palvelulaki

Vuoden 2018 alusta voimaan astunut rajapintojen avaamisvelvoite viranomaisnäkökulmasta

Tietoturvaa verkkotunnusvälittäjille

Liikenteen palvelulaki. - mitä tapahtuu henkilöliikenteessä tiellä kesällä 2018?

Selvitys toimijoiden välisten maksurajapintojen kehittämistarpeesta

Liikennepalvelulain ja valtioneuvoston asetuksen mukaiset olennaisia tietoja koskevat velvoitteet käytännössä

NAP ja vuoden 2018 alusta voimaan astunut rajapintojen avaamisvelvoite

Liikennepalvelulain ensimmäisen vaiheen toimeenpano, sidosryhmätilaisuus

Liikenteen palvelulaki

Liikenteen palvelulaki

Liikennepalvelulain ja valtioneuvoston asetuksen mukaiset olennaisia tietoja koskevat velvoitteet käytännössä

Liikennepalvelulaki. Joukkoliikennevastaava Rauno Matintupa, Etelä-Pohjanmaan ELY-keskus

National Access Point, NAP Liikennevirasto toteuttaa rajapintakatalogin

HE 161/2016 vp Hallituksen esitys liikennekaareksi ja eräiksi siihen liittyviksi laeiksi

Henkilöliikennepalveluista matkustajille ilmoitettavat tiedot ja taksiliikennepalvelun kokonaishinta määräys

Liikennekaari Palvelut. Sidosryhmätilaisuus

Liikennekaarihallituksen. Perustuslakivaliokunta

Avoimen MaaS-ekosysteemin työpaja

Rajapintojen avaaminen ja hyödyntäminen. Matkalla muutoksessa seminaari , Martin Johansson

Liikennepalvelulakiin liittyvät Liikenneviraston tietojärjestelmät ja -palvelut

Lippu-hankkeen selvitys liikennepalvelulain matkaketjujen sopimuskäytännöistä (Matkaketjujen käytännesäännöt) Viestintäviraston julkaisuja 004/2018 J

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

Lippu-verkoston työpaja

VALTIONEUVOSTON ASETUS LIIKKUMISPALVELUITA KOSKEVISTA OLENNAI- SISTA TIEDOISTA

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Itä-Suomen Liikennejärjestelmäpäivät Matkahuolto / Jyri Niemimuukko

Ohje säännöllisen henkilöliikenteen muutostietojen ilmoittamisesta

Liikenteen palveluista annettuun lainsäädäntöön liittyvät Trafin määräyksenantovaltuudet. Aino Still

Liikenteen palveluista annettuun lainsäädäntöön liittyvät Trafin määräyshankkeet. Lakimies Aino Still/ Liikenneoikeusyksikkö

DATAN AVAAJAN PIKAOPAS

HE 144/2017 vp. Hallituksen esitys eduskunnalle laiksi joukkoliikennelain 12 :n muuttamisesta ja eräiksi siihen liittyviksi laeiksi

Liikennekaari lausunnoille. Liikenne- ja viestintäministeri Anne Berner

Jyväskylän kaupunki SOPIMUS DIGIROAD-TIETOJÄRJESTELMÄN TIETOJEN YLLÄPIDOSTA

Tekijänoikeussopimukset

2.1 Yhteispalveluna tarjottavat avustavat asiakaspalvelutehtävät

Ajankohtaista. Virastouudistus Liikennekaari MaaS-palvelut

Liikennepalvelut maakunnassa vuodesta 2020 eteenpäin

Liikennekaaren vaikutukset hankintalakiin

Tietoturva tulevassa tiedonhallintalaissa ja VAHTI Kirsi Janhunen, Väestörekisterikeskus

LIPPU-PROJEKTI Lippu- ja maksujärjestelmien yhteentoimivuus

Pilvipalveluiden arvioinnin haasteet

Lippu-verkostokokous

Liikennekaarihallituksen. Talousvaliokunta

Yhteentoimivuusalusta: Miten saadaan ihmiset ja koneet ymmärtämään toisiaan paremmin?

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Muutokset julkiseen liikenteen palveluihin asiakkaan, yrittäjän ja tilaajan näkökulmasta

Liikennepalvelulaki Taksi-, henkilö- ja tavaraliikenne alkaen

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

Järjestelmäarkkitehtuuri (TK081702) Avoimet web-rajapinnat

1(5) Osa-alue A Perusvarusteisilla ajoneuvoilla suoritettavat kuljetuspalvelut. Osa-alue B Esteettömillä ajoneuvoilla suoritettavat kuljetuspalvelut

Tietoja ja rajapintoja avataan, miten käy liikenteen markkinoille ja liikkumisellemme?

Abuse-seminaari

YHTEINEN KUNNALLISTEKNINEN TYÖMAA ENEMMÄN KUIN SOPIMUS

Mitä LIPPU-hankkeen jälkeen?

Selvitys markkinoilla olevista lipputeknologioista

DATAN AVAAJAN PIKAOPAS

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet

Liikennepalvelulaki ja kävelyn ja pyöräilyn edistämisohjelma = Kohti kestävää liikkumista.

Auditoinnit ja sertifioinnit

Yhteispalvelusopimuksessa huomioitavia seikkoja

Suomen Paikallisliikenneliiton asiantuntijalausunto hallituksen esitykseen liikennekaareksi ja eräiksi siihen liittyviksi laeiksi

Sähköi sen pal l tietototurvatason arviointi

Multimodaalisilla ratkaisuilla kohti asiakaslähtöisempiä liikkumisen palveluja. ECOMM 2014 jälkiseminaari Jenni Eskola

Keskeiset muutokset henkilöliikenteessä. Vastuullinen liikenne. Rohkeasti yhdessä.

JUHTAn syysseminaari Työpajat

Laki liikenteen palveluista Merkittävimmät muutokset joukkoliikenneluvan haltijoille

Joukkoliikenteen pysäkkitietojen valtakunnallinen ylläpito

Liikennepalvelulaki, mitä ihmettä?

Lausunto hallituksen esityksestä liikennekaareksi sekä eräiksi siihen liittyviksi laeiksi; HE 161/2016 vp

Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4

PILETTI Kaupunkiseutujen joukkoliikenteen lippu- ja maksujärjestelmä

VALTIONEUVOSTON ASETUS LIIKKUMISPALVELUITA KOSKEVISTA OLENNAI- SISTA TIEDOISTA

Liikennealan lainsäädäntö muutoksessa

Liikennekaari. Skenaariokeskustelua liikenneopettajakoulutuksesta Seminaari

Sopimus 1 (5)

Informaatio-ohjaus ja tiedonhallintalaki tietoturvallisuuden kehittäjänä. Kirsi Janhunen, Väestörekisterikeskus

Maatalouden Laskentakeskus Oy Minun Maatilani - ohjelmiston palvelusopimus

Laki. julkisen hallinnon yhteispalvelusta annetun lain muuttamisesta

Mtech Digital Solutions Oy Minun Maatilani - ohjelmiston palvelusopimus

Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota?

T I E TO S U O JA JA T I E TOT U RVA L L I S U U S O M N I A S S A Riina Kirilova, tietosuoja- ja tietoturvapäällikkö

Linja-autoliiton ajankohtaiskatsaus Syyskuu 2017

Liikenne- ja viestintäministeriö. Viite: Lausuntopyyntö LVM/2096/03/2015.

JHS-järjestelmä ja avoimet teknologiat. Tommi Karttaavi

Transkriptio:

Lippu-käytännesääntötyöpaja 26.10.2017 - tekniset rajapinnat - tietoturva - liikennepalvelulain sopimusvelvoitteet

Työpajat PVM Aihe Vetäjä TI 12.9.17 klo 9-12 vastuu matkustajalle liikkumispalveluverkoston toimijoiden keskinäiset vastuut TI 10.10.17 klo 9-12 henkilötietojen suoja tunnistaminen maksupalvelut TO 26.10.17 klo 9-12 tekniset rajapinnat tietoturva liikennepalvelulain sopimusvelvoitteet KE 8.11. klo 8.30-11.30 Muut kysymykset Käytännesääntöjen ylläpito Hankintojen esittelyä Merja Saari, Viestintävirasto Eija Alavesa ja Anne Lohtander, Viestintävirasto Anne Lohtander, Viestintävirasto Jussi Aholainen, Trafi Ritva Suurnäkki, Viestintävirasto Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 2

Työpaja 3 -- 26.10.2017 klo 9-12 Rajapintamäärittelyt Käytännesäännöissä informaatio ja suositus Lippu-projektin teknisten määrittelyiden hyödyntämisestä Vähimmäisattribuutit a) sisältyvät em. spekseihin b) erotellaan teknisesti välttämättömät ja optionaaliset c) Huomioidaan muut tietoja koskevat säännökset d) Selvennetään liikennepalvelulain eri tietopykälien suhde toisiinsa Sopimusvelvoitteet Käytännesäännöissä pyritään selventämään liikennepalvelulain valossa a) Mitä rajapintojen avaaminen tasapuolisin jne. ehdoin tarkoittaa käytännössä edellyttää toimijoilta b) Miltä osin edellyttää sopimista c) millä edellytyksillä sopimuksen tekemisestä voi kieltäytyä d) keille on avattava rajapinta, keiden kanssa on sovittava e) mitä tietoja on julkaistava ennalta/mihin sitouduttava rajapintaa avattaessa Tietoturva sopijapuolten tietoturvakäytännöt tiedonvaihto tietoturvauhkista ja - loukkauksista tiedottamiskäytännöt häiriötietojen käsittely yhteistö virhetilanteiden/häiriöiden selvittämiseksi Käytettävyys, laatu käytettävyydestä ja kapasiteetista sopiminen reaaliaikaisesta tiedosta sopiminen muutosten vaikutukset muihin toimijoihin vika-, huolto- ja mutostilanteiden tiedottaminen Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 3

Roolit lain mukaan Kuljetuspalvelu = henkilöiden tai tavaroiden kuljettamista ammattimaisesti Välityspalvelu = ammattimaisella kuljettamisella tiellä henkilöiden tai tavaroiden kuljettamista tiellä tulonhankkimistarkoituksessa korvausta vastaan = kuljetusten välittämistä korvausta vastaan lukuun ottamatta palvelua, jossa välitetään vain palveluntarjoajan omia kuljetuksia - Trafin tulkinta: Välittää yhden liikennemuodon matkoja esim. taksimatka Yhdistämispalvelu ("MaaS") = matkaketjujen [...] muodostamista korvausta vastaan yhdistelemällä eri palveluntarjoajien liikkumispalveluja = liikkumispalvelulla liikennepalveluja ja niihin välittömästi liittyviä tukipalveluja, kuten välityspalveluja, tietopalveluja ja pysäköintipalveluja = liikennepalvelulla mitä tahansa julkista tai yksityistä liikenteeseen liittyvää palvelua tai palveluyhdistelmää, jota tarjotaan yleisölle tai yksityiseen käyttöön - Trafin tulkinta: Yhdistää vähintään kahden eri liikkumispalvelun palveluita keskenään esim. junamatka ja taksimatka, laivamatka ja pysäköinti, bussimatka ja bussimatka Maksupalvelu (ja clearing) = maksupalvelulain mukainen toimija - Fivan tulkintaa: kerää ja välittää maksuja toimijoiden välillä muutoin kuin rajatussa verkossa. Kuljetuspalvelun kokonaisuutena voitaneen katsoa rajatuksi verkoksi, mutta muiden liikkumispalveluiden yhdistäminen voi jo muuttaa maksupalveluksi. Tarvittaessa lisätietoja Finanssivalvonnasta. Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 4

Tietosisällöt (attribuutit) 26.10.20175

LiPa-lain tietosäännösten suhde toisiinsa Säännös tarkoitus attribuutit rajapinnat LiPa-laki III OSA 2 luku 1 Liikkumispalvelua koskevat olennaiset tiedot Mahdollistaa matkustajainformaation kuten reittioppaiden tuottamisen Pakolliset ja optionaaliset attribuutit säädetään VNasetuksessa Oma/toimialan oma tai liikenneviraston työkalulla tuotettu Ilmoitettava NAPissa VN-asetus Trafin määräys mm. ajoneuvojen esteettömyysmääritte lyistä Liikennepalvelulaki III OSA 2 luku 2 Lippu- ja maksujärjestelmien yhteentoimivuus Myyntirajapinnan avaaminen mahdollistaa mm. matkaketjujen tuotteistamisen ja myynnin Lippu-projektin suositus (esimerkki) rajapintamäärittelyis sä, välttämättömät ja optionaaliset Oma tai Lippu-projektin suositusrajapinta ja mallitoteutus (POC) Liikennepalvelulaki III OSA 1 luku Henkilöliikennepalvelut 1 Tiedonantovelvollisuus Sähköinen asiakastiedotus (esim. kotisivut) Ks. pykälä ja trafin määräys Ei relevantti

Tekniset rajapinnat 26.10.2017

Tekniset rajapinnat -yleistä Tässä käsitellään kuljetuspalvelun tai välityspalvelun ja yhdistämispalvelun välistä myyntirajapintaa ("tukkurajapinta") Lippu-rajapintaspesifikaatio ei ole sellaisenaan pakollinen» Voi käyttää, ellei ole omaa Lippu-rajapintaspesifikaatio ei ole kaiken kattava Myyntirajapintoja voi olla useita eri liiketoimintatarpeisiin Avattu myyntirajapinta tarkoittaa mm. seuraavaa» Vrt. NAP» reaaliaikaisesti automaattisesti koneluettava» Tiedostomuodon tulisi olla yleinen ja käytettävissä ilman kaupallisia ohjelmistoja» tieto on rakenteellisessa muodossa ja käsiteltävissä ilman ihmisen tulkintaa (esim: csv, XML, Json ym. standardit) Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 8

Esimerkkejä rajapinnan tiedoista - matkaketjun elinkaari Yhdistämispalvelu kokoaa matkaketjun matkustajalle» Attribuutit matkasta/lipusta (välttämättömät ja optionaaliset) Tuotekysely» Tarjottavat lipputuotteet (esimerkiksi kertaliput, kausiliput)» Esteettömyystiedot ja tarjottavat lisäpalvelut Kapasiteettikysely» Matkan ja lisäpalveluiden tiedot» Paikkojen alustava varaus, hintatiedot Matkan varaus ja lipun toimittaminen» Lippujen lopullinen varaus» Lipun tietosisällöt ja lipun tekniset muodot (esimerkiksi QR, kuva, PDF, teksti) Validointi (matkustusoikeuden todentaminen)» Lippurajapinnan ulkopuolella» Lipun tekninen muoto (esimerkiksi QR-koodi, kuva, PDF, teksti) Lippuverkosto 26.10.17, käytännesäännöt 23.10.17 9

Esimerkkejä rajapinnan tiedoista - matkaketjun elinkaari Maksaminen ja clearing» Lippurajapinnan ulkopuolella Uudelleenreititys, häiriötilanteet» Peruutus eli cancellation-malli (ennakoitu tilanne ja häiriötilanteessa mahdolliset matkaketjun käyttämättömät osat)» Ennakoimattomassa toistaiseksi vain attribuutti tiedottamiseen matkustajalle Jälkikäteiset korvaukset» Sopimustunnus (matkaketjun toimijoiden välinen)» Optio: Matkustajan yhteystiedot -attribuutti tiedottamiseen matkustajalle Lippuverkosto 26.10.17, käytännesäännöt 23.10.17 10

Tietoturva 26.10.2017 11

Tietoturvasuositukset Tässä keskitytään myyntirajapintaan» Ei ole tunnistettu tai käsitelty toimijoiden kanssa laissa mainittuihin tukipalveluihin tms. liittyviä toimintoja tai tietoturvanäkökohtia Rajapintamäärittelyjen yhteydessä Lippu-projektissa laaditaan suositus rajapinnan tietoturvallisesta toteutuksesta» Uhka-analyysilähtöinen lähestyminen (OWASP ohjeistus)» Yleiset hyvät tietoliikennekäytännöt: https, TLS 1.2» Linkkejä standardeihin ja muihin ohjeistuksiin» Linkit olennaisiin OWASP Top Ten haavoittuvuuksiin» Yksityisyys ja GDPR Rajapintaspesifikaatiossa tietoturvaan liittyviä elementtejä» Autentikointi Osapuolten (koneiden) tunnistaminen teknisesti Autentikointi oikeuksittain» Tuotteen tunniste tai osapuolen tunniste: eri oikeuksia sisältöön sopimusten/tuoteportfolioiden mukaisesti katseluoikeudet varausoikeudet

Tietoturva mitä sovittava Ehdotuksia: Sopijapuolet noudattavat hyviä tietoturvakäytäntöjä lippu- ja maksujärjestelmän myyntirajapinnan tietoliikenteessä ja omissa järjestelmissään, jotka vaikuttavat myyntirajapinnan tietoliikenteeseen tai sen kautta saatujen tietojen käsittelyn tietoturvallisuuteen. Hyvät tietoturvakäytännöt kattavat yleisen tietoturvallisuuden hallinnan ja riskiin suhteutetun tietoliikenne-, tietojärjestelmä- ja käyttöturvallisuuden. Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 13

Tietoliikenne-, tietojärjestelmä- ja käyttöturvallisuus 1) tietoliikenneturvallisuus a) verkon rakenteellinen turvallisuus b) tietoliikenneverkon vyöhykkeistäminen c) suodatussäännöt vähimpien oikeuksien periaatteilla d) suodatuksen ja valvontajärjestelmien hallinnointi koko elinkaaren ajan e) hallintayhteydet 2) tietojärjestelmäturvallisuus a) pääsyoikeuksien hallinta b) järjestelmien käyttäjien tunnistaminen c) järjestelmien koventaminen d) haittaohjelmasuojaus e) turvallisuuteen liittyvien tapahtumien jäljitys f) poikkeamien havainnointikyky ja toipuminen g) kansainvälisesti tai kansallisesti suositellut salausratkaisut 3) käyttöturvallisuus a) muutosten hallinta b) salassa pidettävän aineiston käsittely-ympäristö c) etäkäyttö ja -hallinta d) ohjelmistohaavoittuvuuksien hallinta e) varmuuskopiointi Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 14

Tietoturva mitä sovittava Mitä osapuolet voivat edellyttää toistensa huolehtivan» Normaali tietoturvallisuuden hallinta Vrt. ISO 27001: tiedon luokittelu, ohjelmistojen päivitykset, jne. jne. jne.» Tapahtumien lokitus, audit trailit - säilyttäminen» Riskiperusteinen kuka määrittelee suojattavan asian kriittisyyden Haavoittuvuuteen sidottu? Toiminnalliseen kriittisyyteen sidottu? Taloudelliseen riskiin sidottu? Miten osapuolen tietoturvasta voi varmistua, vaihtoehtoisia malleja:» Vähimmäisvaatimukset sopimuksessa voi edellyttää tapahtumalokitusta ja audit traileja Muita vastaavia kohtuullisia vaatimuksia?» Raskas: kolmannen osapuolen auditointi» Raskas: auditointioikeus toisen järjestelmään (huom. liikesalaisuudet) Lippuverkosto 26.10.17, käytännesäännöt

Tietoturva mitä sovittava Konkreettisia tiedon säilyttämisen tietoturvan osa-alueita» Tiedon luokittelu ja käyttöoikeudet» vyöhykkeistys» salaus» käsittelyn lokitus» havainnointikyky Konkreettisia tiedon siirtämisen tietoturvan osa-alueita» Vyöhykkeistys taustajärjestelmien ja rajapinnan riittävä eriyttäminen» Tiedon/syötteen sanitointi molemmissa päissä» Osapuolten tunnistaminen: sertifikaatit, osoitehygienia» Tiedonsiirto: protokollan vaatimukset, salaus Myyntirajapintaan vaikuttavista tietoturvahäiriöistä, vikatilanteista, huoltokatkoista ja muutostilanteista tiedottaminen liikkumispalveluverkostossa» Sovittava, miten toimitaan» Ensisijaisesti sopimuskumppaneiden kesken» Tiedon jakelu sopimuskumppaneilta eteenpäin verkostossa sovittava erikseen, koska ei ole listaa luotetuista toimijoista? Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 16

Kapasiteetti- ja laatunäkökohtia 26.10.201717

Kapasiteetti- ja laatunäkökohtia "Softbookkaus" (ennakkovaraukset ilman ostositoumusta)» liiketoimintaratkaisut» sovittava, kuinka paljon ja kuinka pitkäksi aikaa varauksia voi tehdä» voidaan hallita/reagoida tunnuksen käyttöoikeuksien hallinnalla reaaliaikaiseen yhteentoimivuuteen liittyvät tekijät» miten nopeasti tieto myydyistä lipuista teknisesti päivittyy normaalitilanteessa eri lipputyypeissä eri tarpeet» muutos- tai häiriötilanne matkaketjun suunnitteluun liittyvät tekijät» vaihtoajat ja reitit ei toistaiseksi yleisiä määrittelyjä, sovittava, mitä tietoa tarjotaan suunnittelun tueksi myyntirajapinnan saatavuus» Voidaan sopia SLA» Voidaan sopia häiriötiedottamisesta Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 18

Liikennepalvelulain sopimusvelvoitteet Trafin esitys

Säännökset 2 Lippu- ja maksujärjestelmien yhteentoimivuus Tie- ja raideliikenteen henkilökuljetuspalvelun tarjoajan, välityspalvelun tarjoajan tai näiden puolesta lippu- ja maksujärjestelmästä vastaavan toimijan on avattava liikkumispalvelun tarjoajille ja yhdistämispalvelun tarjoajille pääsy lippu- ja maksujärjestelmänsä myyntirajapintaan, jonka kautta voi: 1) hankkia vähintään perushintaisen kertamatkaan oikeuttavan lipputuotteen johon perustuvan matkustusoikeuden on oltava todennettavissa helpolla tavalla yleiskäyttöisen teknologian avulla; tai 2) varata yksittäisen matkan tai kuljetuksen, jonka täsmällinen hinta ei ole tiedossa palvelun alkaessa tai joka muusta syystä sovitaan maksettavaksi palvelun päättymisen jälkeen. [...] 4 Rajapintojen avaamiseen liittyvät yleiset vaatimukset Edellä 1 ja 2 :ssä tarkoitettu avointen rajapintojen kautta tarjottava pääsy tietoihin ja tietojärjestelmiin ja sen toteuttamiseksi mahdollisesti tarvittavat tukipalvelut, käyttöehdot, ohjelmistot, lisenssit ja muut tarvittavat palvelut on tarjottava oikeudenmukaisin, kohtuullisin ja syrjimättömin ehdoin. Edellä 1 ja 2 :ssä tarkoitettujen rajapintojen avaamiseen velvoitettujen palveluntarjoajien on huolehdittava siitä, että avaaminen voi tapahtua palvelun tietoturvan tai yksityisyyden suojan vaarantumatta.

Sopimusosapuolet Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 21

Sopimuksen kohde ja ehdot Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 22

Kenen avattava - mitä avattava? Maksu- ja lippujärjestelmän rajapintavaatimus matkan varaamisen osalta taksialalla:» velvollisuus koskee lähtökohtaisesti niitä tahoja joilla on käytössään tietojärjestelmäpohjainen välitysjärjestelmä ja palveluvalikoimaan kuuluu mahdollisuus varata matka etukäteen. Vaatimus koskee siis käytännössä taksin välityskeskuksia. Vaatimus ei siis koske pieniä taksiyrityksiä, joissa varauksia otetaan vastaan esimerkiksi puhelimella tai sähköpostilla. Maksu- ja lippurajapintavaatimukset täyttäminen bussiliikenteessä:» Mikäli yrityksen lippuja myydään useammassa paikassa, riittää, että rajapinta on avattu yhden myyntikanavan kautta. Sama toimija voi olla käytännössä useammassa liikennepalvelulain mukaisessa roolissa. Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 23

Miten avattava tekninen ulottuvuus Edellä 1 ja 2 :ssä tarkoitettu avointen rajapintojen kautta tarjottava pääsy tietoihin ja tietojärjestelmiin ja sen toteuttamiseksi mahdollisesti tarvittavat tukipalvelut, käyttöehdot, ohjelmistot, lisenssit ja muut tarvittavat palvelut on tarjottava oikeudenmukaisin, kohtuullisin ja syrjimättömin ehdoin. Avattu myyntirajapinta ylipäätään tarkoittaa mm. ainakin seuraavaa» (Vrt. NAP)» reaaliaikaisesti automaattisesti koneluettava» Tiedostomuodon tulisi olla yleinen ja käytettävissä ilman kaupallisia ohjelmistoja» tieto on rakenteellisessa muodossa ja käsiteltävissä ilman ihmisen tulkintaa (esim: csv, XML, Json ym. standardit) Onko avaamisvelvoitteen (teknisestä) ulottuvuudesta epäselviä kysymyksiä, joita olisi hyvä pyrkiä selventämään käytännesäännöissä Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 24

Miten avattava ehdot Edellä 1 ja 2 :ssä tarkoitettu avointen rajapintojen kautta tarjottava pääsy tietoihin ja tietojärjestelmiin ja sen toteuttamiseksi mahdollisesti tarvittavat tukipalvelut, käyttöehdot, ohjelmistot, lisenssit ja muut tarvittavat palvelut on tarjottava oikeudenmukaisin, kohtuullisin ja syrjimättömin ehdoin. Mitä ehdot voivat koskea?» Välttämättömiä teknisiä seikkoja koskien rajapinnan avaamista ja käyttämistä» Matkaketjulle välttämättömät seikat, muut asiat/palvelut/toiminnot tarvittaessa (käytännesäännöt) Mitä seikkoja voi edellyttää sopimuskumppanilta?» Tietoturva, vakuudet/maksukyky, toteutuskustannusten jakautuminen jne» Kuitenkin ehtojen pitää olla tarkoituksenmukaisia sopimuksen tavoitteeseen nähden Millä perusteella voi kieltäytyä sopimuksesta?» Jos ei pysty huolehtimaan tietoturvasta tai yksityisyyden suojasta kyseisen neuvotteluosapuolen kanssa» Oikeudenmukaiset, kohtuulliset ja syrjimättömät ehdot» Tavanomaiset sopimusehdot Vakioehdot neuvotellut ehdot?» Neuvotteluvalmius Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 25

Seuraava työpaja 8.11.17 26.10.2017 26

8.11. työpajan aiheet Alustavan suunnitelman mukaan» Muut kysymykset käytännesäännöissä Sopijaosapuolten roolit liikennepalvelulain valossa Tavaramerkkien käyttö Sopimustekniset kysymykset» Salassapito» Sopimuksen siirto» Riitojen ratkaiseminen» Sopimuksen päättyminen» Käytännesääntöjen ylläpito» Hankintojen esittelyä Käsitellään jo 31.10. verkostokokouksessa Kommentteja?

Ilmoittautuminen seuraaviin työpajoihin Sähköpostikutsu tullaan lähettämään lippuverkoston jakelulistalle doodle-ilmoittautuminen työpajoittain Ennakkoilmoittautumisia kerätään tilojen ja kahvin mitoittamista varten Jos et ole jakelussa ja saa sitä kautta kutsua doodleen, ole yhteydessä sähköpostitse virpi.liehu (at) ficora.fi viimeistään muutamaa päivää ennen työpajaa Kutsuja ja tietoa työpajoista voi mielellään välittää eteenpäin Työpajojen muistiinpanot jaetaan lippuverkostolle Lippuverkosto 26.10.17, käytännesäännöt 26.10.2017 28