Bankovní připojení
Edumeal umí automaticky párovat příchozí platby na kredit strávníků podle variabilního symbolu a bez ručního nahrávání výpisů. Připojení můžete mít k více bankám a více účtům u jedné banky. Ruční import výpisů (GPC/CSV) zůstává možný pro ostatní banky a služby.
Na stránce Bankovní připojení (v levém menu operátora pod Finance) spravujete všechna připojení - automatická i ruční.
Typy připojení
Edumeal umí přímé připojení ke třem bankám. U ostatních bank nahrajete výpis ručně, k tomu ale žádné připojení zakládat nemusíte (viz Ruční import níže).
| Typ | Autentizace | Jak funguje | Volby |
|---|---|---|---|
| Fio banka | API token (jen pro čtení) | Edumeal pravidelně stahuje nové pohyby z API. Jednoduchý přístup s tokenem. | Frekvence stahování, synchronizace aktivní/neaktivní |
| Raiffeisenbank | mTLS certifikát (.p12 + heslo) | Edumeal se připojuje přes mTLS certifikát a čte historii transakcí. Vyšší zabezpečení. | Číslo účtu, frekvence stahování, synchronizace aktivní/neaktivní |
| Komerční banka | Souhlas udělený v bance (nic se nezadává) | Přístup potvrdíte přímo v KB. Edumeal pak čte historii transakcí. Souhlas platí 12 měsíců a obnovuje se stejným tlačítkem. | Číslo účtu, tarif stahování |
Spravování připojení
Na stránce Bankovní připojení vidíte seznam všech vašich připojení - jejich jméno, typ, stav (aktivní / neaktivní), poslední synchronizaci a případné chyby.
Přidání nového připojení
Klikněte na Přidat připojení.
Vyberte typ banky: Fio banka nebo Raiffeisenbank.
Vyplňte údaje:
- Název připojení (povinné) - jak si ho pojmenujete (např. „Fio hlavní”, „RB účet 2”). Slouží k rozlišení, když máte více připojení u jedné banky.
- Číslo účtu (povinné) - kde systém má hledat platby. Pro Fio a RB se číslo ověřuje při prvním stažení. Vyplňte ho pozorně, po uložení už ho nezměníte (viz Úprava připojení).
Podle typu banky vyplňte ještě:
Fio:
- Fio API token - vygenerovaný v internetbankingu (viz níže). Token se ukládá zašifrovaný a nikdy se nezobrazuje zpět.
Raiffeisenbank:
- Certifikát (.p12) - soubor vygenerovaný v internetbankingu RB (viz níže).
- Heslo certifikátu - heslo, které jste k certifikátu nastavili. Heslo se neukládá - jen certifikát.
Nastavte Frekvence stahování (kolik sekund chcete čekat mezi kontrolami). Doporučenou výchozí hodnotu (
~60 spro Fio,~120 spro RB) měníte jen pokud chcete šetřit dotazy na banku.Zaškrtněte Synchronizace aktivní, pokud chcete, aby se párování spustilo ihned.
Klikněte na Uložit.
Systém vás upozorní, pokud jsou údaje chybné (např. špatný token). Připojení je hned připravené k použití - při příští synchronizaci se pokuší stáhnout platby.
Úprava připojení
Kliknutím na připojení v seznamu ho otevřete v postranním panelu:
- Název a frekvenci můžete upravit kdykoliv.
- Číslo účtu už po založení změnit nejde. Je to identita, podle které se pozná, že platba už jednou připsaná je táž platba; kdyby šlo přepsat, dala by se historie připsat podruhé. Potřebujete-li jiný účet, založte nové připojení a to původní smažte.
- Přihlašovací údaje (token, certifikát) se nikdy nezobrazují zpět. Pole pro ně zůstávají prázdná a pokud je prázdná necháte, uložené údaje se nezmění. Vyměníte je tak, že vyplníte nové.
- Synchronizaci zapnete nebo vypnete kliknutím na přepínač.
Změny uložíte tlačítkem Uložit.
Smazání připojení
V postranním panelu klikněte na Smazat, pak potvrďte. Připojení se odstraní a všechny jeho údaje se smažou.
Synchronizace na vyžádání
Tlačítkem Synchronizovat teď spustíte párování okamžitě, místo čekání na další cyklus. V panelu pak vidíte aktuální stav.
Platí pro něj stejný odstup jako pro pravidelné stahování - ten, který máte nastavený v poli Frekvence stahování. Dokud odstup neuplyne, je tlačítko nedostupné a je pod ním napsané, kdy bude další stažení možné („Další stažení nejdříve v 14:32”). Každé stažení se totiž počítá do limitu, který připojení dává banka, a data, která by přišla i tak, nemá smysl platit dvakrát.
Slovo „nejdříve” je tam schválně: okno si měří banka na své straně, takže se od našeho času může o kousek lišit.
Stažení historie
U připojení typu Raiffeisenbank se nabízí Stáhnout historii (90 dní) - vrátí se až 90 dnů zpět a napárují se všechny starší pohyby. Užitečné při prvním nastavení. Fio tuhle volbu nemá, protože si pozici ve výpisu drží banka na své straně.
Na rozdíl od Synchronizovat teď tohle tlačítko odstup nehlídá - stahuje jiné období, než pravidelné stahování řeší, takže je to opravný nástroj, ne zrychlení něčeho, co přijde samo.
Komerční banka - detailně
Napojení na KB funguje jinak než Fio a RB. Nezadáváte žádný token ani certifikát - přístup k účtu udělujete přímo v bance.
Co potřebujete
- Účet u Komerční banky, na který chodí platby za stravné.
- Přihlášení do MojeBanka nebo MojeBanka Business a KB Klíč (potvrzení v mobilu). Přístup do internetbankingu má často účetní nebo zřizovatel - domluvte si, že to naklikáte společně.
- Zvolený tarif služby Přímý přístup k účtu v KB (viz níž).
Jak připojení založíte
- Přidat připojení → poskytovatel Komerční banka.
- Vyplňte název, číslo účtu a frekvenci stahování podle zaplaceného tarifu.
- Po uložení připojení čeká - zatím nic nestahuje. V detailu klikněte na Propojit s bankou.
- Přesměrujeme vás do KB, kde se přihlásíte a potvrdíte přístup k účtu.
- Banka vás vrátí zpět a připojení se samo aktivuje.
Frekvence a tarify
U KB se nevybírají minuty, ale tarif, protože banka počítá, kolikrát si data stáhnete:
| Volba | Tarif KB |
|---|---|
| 1× denně | zdarma, 50 stažení měsíčně |
| 1× za hodinu | 100 Kč/měsíc |
| 1× za 10 minut | 500 Kč/měsíc |
Nastavte to, co máte u banky opravdu zaplacené. Vyšší frekvence, než na jakou máte tarif, by narazila na limit banky.
Pozor na automatické objednávání. Na tarifu zdarma se platby načítají jednou denně, takže platba poslaná dnes se může připsat až zítra. Pokud používáte automatické objednávání, nastavte si jeho čas s rezervou - jinak strávníkovi, jehož platba dorazí těsně před během, propadne celý měsíc.
Obnova po roce
Souhlas s přístupem platí 12 měsíců. Než skončí, upozorníme vás. Obnovíte ho stejným tlačítkem v detailu připojení (Obnovit přístup) - opět s přihlášením do KB a KB Klíčem.
Když banka přístup odvolá dřív (nebo ho někdo v internetbankingu zruší), připojení se zastaví a v detailu se objeví Banka přístup odvolala. Není to chyba nastavení, jen znovu klikněte na propojení.
Fio banka - detailně
Synchronizace s Fio automaticky páruje příchozí platby podle variabilního symbolu - bez ručního nahrávání výpisů.
Proč jen Fio? Fio má jednoduché API s tokenem. Ostatní české banky vyžadují složitější PSD2 přístup.
Co potřebujete
- Účet u Fio banky, na který chodí platby za stravné.
- API token jen pro čtení vygenerovaný v internetbankingu Fio. Token pro čtení nedovoluje odesílat platby - edumeal pohyby pouze čte.
Vygenerování tokenu ve Fio
- Přihlaste se do internetbankingu Fio.
- V záhlaví klikněte na Nastavení a v menu zvolte API.
- Vyberte účet, ke kterému chcete přístup povolit, a stiskněte + Přidat nový token.
- V poli Práva tokenu nastavte „Pouze sledovat účet” - tím vznikne token jen pro čtení (bez možnosti zadávat platby).
- Token pojmenujte, odešlete a autorizujte SMS kódem.
- Vygenerovaný token zkopírujte - zobrazí se jen jednou.
Jak párování funguje
- Připíše se jen příchozí platba (kredit), jejíž variabilní symbol odpovídá VS některého strávníka nebo organizace.
- Platba bez známého VS se nepřipíše a zůstane k ruční kontrole.
- Každý pohyb se připíše právě jednou - i kdyby ho banka vrátila v dalším stažení znovu, edumeal ho podle jednoznačného ID pohybu přeskočí.
- Historii a rozpis spárovaných plateb najdete v sekci Platby.
Bezpečnost údajů
- Token se ukládá zašifrovaný a nikdy se nezobrazuje zpět.
- Používejte výhradně token jen pro čtení - k párování plateb nic víc není potřeba.
Důležité: nepoužívejte u stejného účtu zároveň automatickou synchronizaci Fio a ruční nahrávání téhož výpisu (GPC/CSV). Stejnou platbu byste tím mohli připsat dvakrát. Zvolte jen jednu cestu.
Raiffeisenbank - detailně
Když máte účet u Raiffeisenbank, edumeal umí sám připisovat příchozí platby na kredit strávníků - podle variabilního symbolu a bez ručního nahrávání výpisů.
Nastavení má dva kroky: ve svém internetovém bankovnictví RB vygenerujete přístupový certifikát, který smí jen číst historii transakcí, a ten pak nahrajete do edumealu.
Co budete potřebovat
- Účet u Raiffeisenbank, na který chodí platby za stravné.
- Přihlášení do internetového bankovnictví RB s právem spravovat certifikáty (majitel účtu nebo disponent s tímto oprávněním).
Krok 1 - Vygenerujte certifikát v bance
Přístup ke svým platbám povolujete vy ve svém internetovém bankovnictví. Vytvoříte certifikát, kterému dáte jen čtení historie transakcí jednoho účtu - nic víc edumeal nepotřebuje.
- V internetovém bankovnictví RB otevřete Nastavení (ozubené kolečko nahoře).
- Zvolte Správa certifikátů → Nový certifikát.
- Zadejte název certifikátu (např.
edumeal). - Zvolte heslo (nejméně 12 znaků - velká a malá písmena, číslice a speciální znak) a zadejte ho dvakrát. Heslo si poznamenejte, budete ho zadávat v edumealu.
- Vyberte pouze ten účet, na který chodí platby za stravné.
- V oprávněních zaškrtněte jen „Transakční historie”. Ostatní (zejména platby) nechte nezaškrtnuté.
- Potvrďte podmínky a dejte Pokračovat, pak generování autorizujte.
- Klikněte na Stáhnout certifikát - do počítače se uloží soubor s příponou .p12.
Tip: stažený soubor
.p12a jeho heslo uchovávejte odděleně a nikomu je nedávejte - společně umožní číst vaše transakce.
Pamatujte na platnost certifikátu
Certifikát platí několik let, ale RB ho jednou za rok zablokuje, dokud ho ve Správě certifikátů znovu nepotvrdíte. Pokud to neuděláte, párování přestane fungovat. Edumeal vás navíc upozorní 30 dní před koncem platnosti.
Krok 2 - Nahrajte certifikát do edumealu
Certifikát přidáte jako nové připojení typu Raiffeisenbank (viz výše Přidání nového připojení). Stačí:
- Vyplnit číslo účtu (to, jehož pohyby chcete stahovat).
- Nahrát soubor certifikátu (.p12) a zadat heslo, které jste k němu zvolili.
Údaje se ukládají bezpečně a nikdy se nezobrazují zpět. Heslo se neukládá - jen certifikát.
Jak poznáte, že to funguje
- Připíše se každá příchozí platba, jejíž variabilní symbol odpovídá některému strávníkovi nebo organizaci.
- Platba bez známého VS se nepřipíše a zůstane vám k ruční kontrole.
- Stejná platba se připíše jen jednou, i kdyby ji banka poslala v dalším stažení znovu.
- Edumeal kontroluje banku opakovaně během dne, aby zachytil i platby přijaté později. Tyto průběžné kontroly nevytvářejí žádné záznamy „navíc” - pokud nepřijde nic nového, v historii importů nic nepřibude.
- Spárované platby najdete v sekci Platby. Na stránce Bankovní připojení vidíte čas a výsledek poslední synchronizace; při chybě se zobrazí upozornění - pak certifikát v bance obnovte, případně nahrajte nový.
Důležité: u stejného účtu nepoužívejte zároveň automatickou synchronizaci RB a ruční nahrávání téhož výpisu (GPC/CSV) - stejnou platbu byste mohli připsat dvakrát. Zvolte jen jednu cestu.
Ruční import (GPC/CSV)
Když nemáte přímé API banky (nebo chcete nahrávat výpisy ze speciálního softwaru), můžete výpisy importovat ručně. Na stránce Platby → Import výpisu nahrajete soubor a systém platby spáruje automaticky.
Ruční import nevyžaduje žádné nastavení - nemusíte pro něj zakládat žádné bankovní připojení. Stačí nahrát soubor.
Odkud výpis je, si edumeal přečte ze souboru. Formát GPC nese číslo účtu ve své hlavičce včetně předčíslí, takže se u importu zobrazí a můžete si ho zkontrolovat. CSV je jen řádkový export a číslo účtu v něm není, takže u něj zůstane nevyplněné. Pro rozlišení plateb je ale podstatnější, že GPC u každého pohybu nese číslo dokladu z banky a CSV ne - viz níž.
Dvě stejné platby zůstávají dvěma platbami. Když rodič pošle ve stejný den ze stejného účtu dvakrát tutéž částku na tentýž variabilní symbol, připíšou se obě - rozliší se podle čísla dokladu, které platbě přidělila banka, ne podle částky.
Pozor: ochrana proti dvojímu připsání dál platí napříč celým provozem, a to i mezi formáty. Když tentýž výpis nahrajete dvakrát, podruhé se řádky označí jako duplicitní a nic se nepřipíše - stejně tak když jedno období nahrajete jednou jako GPC a podruhé jako CSV.
U CSV, které číslo dokladu nenese, se ale dvě naprosto shodné platby (stejný variabilní symbol, den, částka i protistrana) vyhodnotí jako jedna a druhou je potřeba dobít ručně. Totéž platí, když CSV nahrajete po GPC: ze dvou shodných plateb, které GPC připsalo obě, CSV pozná jen to, že „taková platba už připsaná je”. V praxi je to vzácné a rodič se ozve; opačná varianta, tiché připsání peněz dvakrát, by byla horší.
Pořadí je proto lepší nemíchat. Má-li vaše banka GPC, nahrávejte GPC.
Jak provést import
- Přejděte do sekce Platby → Import výpisu.
- Vyberte soubor bankovního výpisu z disku (GPC nebo CSV).
- Klikněte na tlačítko pro nahrání. Import proběhne rovnou, žádné další potvrzení se nevyžaduje, a systém hned zobrazí přehled výsledků:
- Spárované řádky - platby úspěšně přiřazené strávníkovi nebo organizaci podle variabilního symbolu
- Nespárované řádky - platby, u nichž se odpovídající strávník nenašel
- Celkem řádků - počet zpracovaných transakcí ve výpisu
- Celková připsaná částka - součet všech úspěšně připsaných kreditů
Tip: Nespárované řádky lze dobít ručně - vyhledejte strávníka a použijte tlačítko Dobít. Nespárování nastane nejčastěji při chybně zadaném variabilním symbolu nebo při platbě od nového rodiče, který ještě nemá účet v systému.
Podporované formáty
- GPC / ABO - Standardní formát českých bank (soubory
.gpcnebo.abo) - CSV - Tabulkový export z bankovní aplikace
Historie importů
Každý provedený import je uložen v historii importů. Pro každý import jsou dostupné:
- Datum a čas importu a identifikace operátora
- Souhrnné statistiky (spárované, nespárované, celková částka)
- Detail řádků - pro každou transakci ve výpisu je uveden výsledek párování
Seznam lze přepínačem Jen importy s napárovanou platbou zúžit pouze na importy, u kterých se spárovala alespoň jedna platba - užitečné pro skrytí výpisů, kde se nic nenapárovalo.
U automatické synchronizace (Fio, RB) se do historie ukládají jen ty kontroly, které něco přinesly - novou připsanou platbu nebo nespárovaný řádek k ruční kontrole. Opakované kontroly během dne, při kterých banka vrátí jen už dříve připsané platby, žádný nový záznam nevytvoří.
Nespárovaná platba se ohlásí jednou. RB při každé kontrole načítá celý dnešní den znovu, takže tutéž nespárovanou platbu pošle i všem dalším kontrolám. Do historie se ale dostane jen poprvé - další kontroly ji poznají podle identifikátoru transakce z banky a nový záznam nevytvoří. Dvě různé platby se stejnou částkou a stejným VS ve stejný den zůstávají dvěma platbami.
Kapacita a limity
- Nejvýše 5 připojení dohromady, bez ohledu na typ. Při pokusu o šesté vás systém upozorní a přidání neumožní. Nepoužívané připojení nejdřív smažte.
- Raiffeisenbank má denní limit 5000 dotazů. Ten se nedělí podle zákazníků, ale patří celé aplikaci edumeal, takže o něj soutěží všechna RB připojení. Máte-li jich víc, nastavte jim delší frekvenci stahování.
- Variabilní symbol rozhoduje sám o sobě. Platba připsaná na kterýkoli váš účet se spáruje se strávníkem nebo organizací, kterým ten variabilní symbol patří. Nezáleží na tom, přes které připojení dorazila.
Bezpečnost
- Přihlašovací údaje se nikdy nezobrazují zpět. Token ani heslo k certifikátu z edumealu nedostanete, ani přes rozhraní, ani v uživatelském prostředí. Vyměnit je můžete, přečíst ne.
- V databázi jsou uložené zašifrované, nikdy v čitelné podobě.
- Založení připojení, výměna údajů i smazání se zaznamenávají do auditu, takže je zpětně dohledatelné, kdo a kdy přístup k bance nastavil.
- U Fio se navíc ověřuje číslo účtu proti hlavičce staženého výpisu. Když nesouhlasí, edumeal nic nepřipíše a připojení deaktivuje. U Raiffeisenbank tohle ověřit nejde, protože číslo účtu je součástí dotazu, který posíláme my; tam se spoléhá na to, že certifikát vydává majitel účtu, a na záznam v auditu.
Řešení problémů
Párování nefunguje:
- Ověřte, že připojení je aktivní (přepínač zapnutý).
- Zkontrolujte poslední chybu v panelu připojení.
- Pokud je chyba starší, klikněte Synchronizovat teď pro ruční spuštění.
Chyba „Špatný token / certifikát”:
- Vygenerujte nový token / certifikát v bance.
- V edumealu připojení upravte a nahrajte nový token / certifikát.
- Klikněte Synchronizovat teď pro test.
Připojení se samo deaktivovalo kvůli neshodě čísla účtu:
- Fio při stažení porovná číslo účtu z výpisu s tím, které máte u připojení vyplněné. Když se liší, radši nepřipíše nic.
- Číslo účtu u založeného připojení nelze opravit. Zkontrolujte si správný tvar v internetbankingu, deaktivované připojení smažte a založte nové se správným číslem.
- Pokud jste přesvědčení, že číslo sedí, ověřte, že token patří opravdu k tomu účtu.
Limit RB:
- Máte-li hodně RB připojení a stoupá vám chyba o limitu, zvětšete frekvenci stahování (delší interval = méně dotazů za den).