--- title: Bankovní připojení order: 125 summary: Jak nastavit automatické párování příchozích plateb z Fio, Raiffeisenbank a Komerční banky, kolik připojení můžete mít, a jak nahrát výpis ručně u banky, kterou edumeal nepodporuje přímo. --- # Bankovní připojení Edumeal umí **automaticky párovat příchozí platby** na kredit strávníků podle variabilního symbolu a bez ručního nahrávání výpisů. Připojení můžete mít k více bankám a více účtům u jedné banky. Ruční import výpisů (GPC/CSV) zůstává možný pro ostatní banky a služby. Na stránce **Bankovní připojení** (v levém menu operátora pod **Finance**) spravujete všechna připojení - automatická i ruční. ## Typy připojení Edumeal umí přímé připojení ke třem bankám. U ostatních bank nahrajete výpis ručně, k tomu ale žádné připojení zakládat nemusíte (viz [Ruční import](#ruční-import-gpccsv) níže). | Typ | Autentizace | Jak funguje | Volby | |-----|-------------|-----------|-------| | **Fio banka** | API token (jen pro čtení) | Edumeal pravidelně stahuje nové pohyby z API. Jednoduchý přístup s tokenem. | Frekvence stahování, synchronizace aktivní/neaktivní | | **Raiffeisenbank** | mTLS certifikát (.p12 + heslo) | Edumeal se připojuje přes mTLS certifikát a čte historii transakcí. Vyšší zabezpečení. | Číslo účtu, frekvence stahování, synchronizace aktivní/neaktivní | | **Komerční banka** | Souhlas udělený v bance (nic se nezadává) | Přístup potvrdíte přímo v KB. Edumeal pak čte historii transakcí. Souhlas platí 12 měsíců a obnovuje se stejným tlačítkem. | Číslo účtu, tarif stahování | ## Spravování připojení Na stránce **Bankovní připojení** vidíte seznam všech vašich připojení - jejich jméno, typ, stav (aktivní / neaktivní), poslední synchronizaci a případné chyby. ### Přidání nového připojení 1. Klikněte na **Přidat připojení**. 2. Vyberte typ banky: **Fio banka** nebo **Raiffeisenbank**. 3. Vyplňte údaje: - **Název připojení** (povinné) - jak si ho pojmenujete (např. „Fio hlavní", „RB účet 2"). Slouží k rozlišení, když máte více připojení u jedné banky. - **Číslo účtu** (povinné) - kde systém má hledat platby. Pro Fio a RB se číslo ověřuje při prvním stažení. **Vyplňte ho pozorně, po uložení už ho nezměníte** (viz Úprava připojení). 4. Podle typu banky vyplňte ještě: **Fio:** - **Fio API token** - vygenerovaný v internetbankingu (viz níže). Token se ukládá zašifrovaný a nikdy se nezobrazuje zpět. **Raiffeisenbank:** - **Certifikát (.p12)** - soubor vygenerovaný v internetbankingu RB (viz níže). - **Heslo certifikátu** - heslo, které jste k certifikátu nastavili. Heslo se neukládá - jen certifikát. 5. Nastavte **Frekvence stahování** (kolik sekund chcete čekat mezi kontrolami). Doporučenou výchozí hodnotu (`~60 s` pro Fio, `~120 s` pro RB) měníte jen pokud chcete šetřit dotazy na banku. 6. Zaškrtněte **Synchronizace aktivní**, pokud chcete, aby se párování spustilo ihned. 7. Klikněte na **Uložit**. Systém vás upozorní, pokud jsou údaje chybné (např. špatný token). Připojení je hned připravené k použití - při příští synchronizaci se pokuší stáhnout platby. ### Úprava připojení Kliknutím na připojení v seznamu ho otevřete v postranním panelu: - **Název a frekvenci** můžete upravit kdykoliv. - **Číslo účtu** už po založení **změnit nejde**. Je to identita, podle které se pozná, že platba už jednou připsaná je táž platba; kdyby šlo přepsat, dala by se historie připsat podruhé. Potřebujete-li jiný účet, založte nové připojení a to původní smažte. - **Přihlašovací údaje** (token, certifikát) se nikdy nezobrazují zpět. Pole pro ně zůstávají prázdná a pokud je prázdná necháte, uložené údaje se nezmění. Vyměníte je tak, že vyplníte nové. - **Synchronizaci** zapnete nebo vypnete kliknutím na přepínač. Změny uložíte tlačítkem **Uložit**. ### Smazání připojení V postranním panelu klikněte na **Smazat**, pak potvrďte. Připojení se odstraní a všechny jeho údaje se smažou. ### Synchronizace na vyžádání Tlačítkem **Synchronizovat teď** spustíte párování okamžitě, místo čekání na další cyklus. V panelu pak vidíte aktuální stav. Platí pro něj **stejný odstup jako pro pravidelné stahování** - ten, který máte nastavený v poli **Frekvence stahování**. Dokud odstup neuplyne, je tlačítko nedostupné a je pod ním napsané, kdy bude další stažení možné („Další stažení nejdříve v 14:32"). Každé stažení se totiž počítá do limitu, který připojení dává banka, a data, která by přišla i tak, nemá smysl platit dvakrát. Slovo **„nejdříve"** je tam schválně: okno si měří banka na své straně, takže se od našeho času může o kousek lišit. ### Stažení historie U připojení typu **Raiffeisenbank** se nabízí **Stáhnout historii (90 dní)** - vrátí se až 90 dnů zpět a napárují se všechny starší pohyby. Užitečné při prvním nastavení. Fio tuhle volbu nemá, protože si pozici ve výpisu drží banka na své straně. Na rozdíl od **Synchronizovat teď** tohle tlačítko odstup nehlídá - stahuje jiné období, než pravidelné stahování řeší, takže je to opravný nástroj, ne zrychlení něčeho, co přijde samo. ## Komerční banka - detailně Napojení na KB funguje jinak než Fio a RB. **Nezadáváte žádný token ani certifikát** - přístup k účtu udělujete přímo v bance. ### Co potřebujete - Účet u **Komerční banky**, na který chodí platby za stravné. - Přihlášení do **MojeBanka** nebo **MojeBanka Business** a **KB Klíč** (potvrzení v mobilu). Přístup do internetbankingu má často účetní nebo zřizovatel - domluvte si, že to naklikáte společně. - Zvolený **tarif služby Přímý přístup k účtu** v KB (viz níž). ### Jak připojení založíte 1. **Přidat připojení** → poskytovatel **Komerční banka**. 2. Vyplňte název, číslo účtu a frekvenci stahování podle zaplaceného tarifu. 3. Po uložení připojení čeká - zatím nic nestahuje. V detailu klikněte na **Propojit s bankou**. 4. Přesměrujeme vás do KB, kde se přihlásíte a potvrdíte přístup k účtu. 5. Banka vás vrátí zpět a připojení se samo aktivuje. ### Frekvence a tarify U KB se **nevybírají minuty, ale tarif**, protože banka počítá, kolikrát si data stáhnete: | Volba | Tarif KB | |---|---| | 1× denně | zdarma, 50 stažení měsíčně | | 1× za hodinu | 100 Kč/měsíc | | 1× za 10 minut | 500 Kč/měsíc | Nastavte to, co máte u banky opravdu zaplacené. Vyšší frekvence, než na jakou máte tarif, by narazila na limit banky. > **Pozor na automatické objednávání.** Na tarifu zdarma se platby načítají jednou denně, takže platba poslaná dnes se může připsat až zítra. Pokud používáte automatické objednávání, nastavte si jeho čas s rezervou - jinak strávníkovi, jehož platba dorazí těsně před během, propadne celý měsíc. ### Obnova po roce Souhlas s přístupem platí **12 měsíců**. Než skončí, upozorníme vás. Obnovíte ho stejným tlačítkem v detailu připojení (**Obnovit přístup**) - opět s přihlášením do KB a KB Klíčem. Když banka přístup odvolá dřív (nebo ho někdo v internetbankingu zruší), připojení se zastaví a v detailu se objeví **Banka přístup odvolala**. Není to chyba nastavení, jen znovu klikněte na propojení. ## Fio banka - detailně Synchronizace s Fio **automaticky páruje příchozí platby** podle variabilního symbolu - bez ručního nahrávání výpisů. > **Proč jen Fio?** Fio má jednoduché API s tokenem. Ostatní české banky vyžadují složitější PSD2 přístup. ### Co potřebujete - Účet u **Fio banky**, na který chodí platby za stravné. - **API token jen pro čtení** vygenerovaný v internetbankingu Fio. Token pro čtení nedovoluje odesílat platby - edumeal pohyby pouze čte. ### Vygenerování tokenu ve Fio 1. Přihlaste se do internetbankingu Fio. 2. V záhlaví klikněte na **Nastavení** a v menu zvolte **API**. 3. Vyberte účet, ke kterému chcete přístup povolit, a stiskněte **+ Přidat nový token**. 4. V poli **Práva tokenu** nastavte **„Pouze sledovat účet"** - tím vznikne token **jen pro čtení** (bez možnosti zadávat platby). 5. Token pojmenujte, odešlete a autorizujte SMS kódem. 6. Vygenerovaný token zkopírujte - zobrazí se jen jednou. ### Jak párování funguje - Připíše se jen **příchozí** platba (kredit), jejíž **variabilní symbol** odpovídá VS některého strávníka nebo organizace. - Platba bez známého VS se nepřipíše a zůstane k ruční kontrole. - Každý pohyb se připíše **právě jednou** - i kdyby ho banka vrátila v dalším stažení znovu, edumeal ho podle jednoznačného ID pohybu přeskočí. - Historii a rozpis spárovaných plateb najdete v sekci **Platby**. ### Bezpečnost údajů - Token se ukládá **zašifrovaný** a nikdy se nezobrazuje zpět. - Používejte výhradně token **jen pro čtení** - k párování plateb nic víc není potřeba. > **Důležité:** nepoužívejte u stejného účtu zároveň automatickou synchronizaci Fio a ruční nahrávání téhož výpisu (GPC/CSV). Stejnou platbu byste tím mohli připsat dvakrát. Zvolte jen jednu cestu. ## Raiffeisenbank - detailně Když máte účet u Raiffeisenbank, edumeal umí **sám připisovat příchozí platby** na kredit strávníků - podle variabilního symbolu a bez ručního nahrávání výpisů. Nastavení má dva kroky: ve svém **internetovém bankovnictví RB** vygenerujete přístupový certifikát, který smí **jen číst historii transakcí**, a ten pak nahrajete do edumealu. ### Co budete potřebovat - Účet u **Raiffeisenbank**, na který chodí platby za stravné. - Přihlášení do **internetového bankovnictví RB** s právem **spravovat certifikáty** (majitel účtu nebo disponent s tímto oprávněním). ### Krok 1 - Vygenerujte certifikát v bance Přístup ke svým platbám povolujete vy ve svém internetovém bankovnictví. Vytvoříte certifikát, kterému dáte **jen čtení historie transakcí** jednoho účtu - nic víc edumeal nepotřebuje. 1. V internetovém bankovnictví RB otevřete **Nastavení** (ozubené kolečko nahoře). 2. Zvolte **Správa certifikátů** → **Nový certifikát**. 3. Zadejte **název** certifikátu (např. `edumeal`). 4. Zvolte **heslo** (nejméně 12 znaků - velká a malá písmena, číslice a speciální znak) a zadejte ho dvakrát. Heslo si poznamenejte, budete ho zadávat v edumealu. 5. Vyberte **pouze ten účet**, na který chodí platby za stravné. 6. V oprávněních zaškrtněte **jen „Transakční historie"**. Ostatní (zejména platby) nechte nezaškrtnuté. 7. Potvrďte podmínky a dejte **Pokračovat**, pak generování **autorizujte**. 8. Klikněte na **Stáhnout certifikát** - do počítače se uloží soubor s příponou **.p12**. > **Tip:** stažený soubor `.p12` a jeho heslo uchovávejte **odděleně** a nikomu je nedávejte - společně umožní číst vaše transakce. ### Pamatujte na platnost certifikátu Certifikát platí **několik let**, ale RB ho **jednou za rok** zablokuje, dokud ho ve **Správě certifikátů** znovu nepotvrdíte. Pokud to neuděláte, párování přestane fungovat. Edumeal vás navíc upozorní **30 dní před koncem platnosti**. ### Krok 2 - Nahrajte certifikát do edumealu Certifikát přidáte jako nové připojení typu **Raiffeisenbank** (viz výše **Přidání nového připojení**). Stačí: 1. Vyplnit **číslo účtu** (to, jehož pohyby chcete stahovat). 2. Nahrát soubor **certifikátu (.p12)** a zadat **heslo**, které jste k němu zvolili. Údaje se ukládají bezpečně a nikdy se nezobrazují zpět. Heslo se neukládá - jen certifikát. ### Jak poznáte, že to funguje - Připíše se každá **příchozí** platba, jejíž **variabilní symbol** odpovídá některému strávníkovi nebo organizaci. - Platba bez známého VS se nepřipíše a zůstane vám k ruční kontrole. - Stejná platba se připíše jen jednou, i kdyby ji banka poslala v dalším stažení znovu. - Edumeal kontroluje banku **opakovaně během dne**, aby zachytil i platby přijaté později. Tyto průběžné kontroly **nevytvářejí žádné záznamy „navíc"** - pokud nepřijde nic nového, v historii importů nic nepřibude. - Spárované platby najdete v sekci **Platby**. Na stránce **Bankovní připojení** vidíte čas a výsledek poslední synchronizace; při chybě se zobrazí upozornění - pak certifikát v bance obnovte, případně nahrajte nový. > **Důležité:** u stejného účtu nepoužívejte zároveň automatickou synchronizaci RB a ruční nahrávání téhož výpisu (GPC/CSV) - stejnou platbu byste mohli připsat dvakrát. Zvolte jen jednu cestu. ## Ruční import (GPC/CSV) Když nemáte přímé API banky (nebo chcete nahrávat výpisy ze speciálního softwaru), můžete výpisy importovat ručně. Na stránce **Platby → Import výpisu** nahrajete soubor a systém platby spáruje automaticky. Ruční import **nevyžaduje žádné nastavení** - nemusíte pro něj zakládat žádné bankovní připojení. Stačí nahrát soubor. **Odkud výpis je, si edumeal přečte ze souboru.** Formát GPC nese číslo účtu ve své hlavičce včetně předčíslí, takže se u importu zobrazí a můžete si ho zkontrolovat. CSV je jen řádkový export a číslo účtu v něm není, takže u něj zůstane nevyplněné. Pro rozlišení plateb je ale podstatnější, že GPC u každého pohybu nese **číslo dokladu** z banky a CSV ne - viz níž. **Dvě stejné platby zůstávají dvěma platbami.** Když rodič pošle ve stejný den ze stejného účtu dvakrát tutéž částku na tentýž variabilní symbol, připíšou se obě - rozliší se podle čísla dokladu, které platbě přidělila banka, ne podle částky. > **Pozor:** ochrana proti dvojímu připsání dál platí **napříč celým provozem**, a to i mezi formáty. Když tentýž výpis nahrajete dvakrát, podruhé se řádky označí jako duplicitní a nic se nepřipíše - stejně tak když jedno období nahrajete jednou jako GPC a podruhé jako CSV. > > U CSV, které číslo dokladu nenese, se ale dvě naprosto shodné platby (stejný variabilní symbol, den, částka i protistrana) vyhodnotí jako jedna a druhou je potřeba dobít ručně. Totéž platí, když CSV nahrajete po GPC: ze dvou shodných plateb, které GPC připsalo obě, CSV pozná jen to, že „taková platba už připsaná je". V praxi je to vzácné a rodič se ozve; opačná varianta, tiché připsání peněz dvakrát, by byla horší. > > **Pořadí je proto lepší nemíchat.** Má-li vaše banka GPC, nahrávejte GPC. ### Jak provést import 1. Přejděte do sekce **Platby** → **Import výpisu**. 2. Vyberte soubor bankovního výpisu z disku (GPC nebo CSV). 3. Klikněte na tlačítko pro nahrání. Import proběhne rovnou, žádné další potvrzení se nevyžaduje, a systém hned zobrazí přehled výsledků: - **Spárované řádky** - platby úspěšně přiřazené strávníkovi nebo organizaci podle variabilního symbolu - **Nespárované řádky** - platby, u nichž se odpovídající strávník nenašel - **Celkem řádků** - počet zpracovaných transakcí ve výpisu - **Celková připsaná částka** - součet všech úspěšně připsaných kreditů > **Tip:** Nespárované řádky lze dobít ručně - vyhledejte strávníka a použijte tlačítko **Dobít**. Nespárování nastane nejčastěji při chybně zadaném variabilním symbolu nebo při platbě od nového rodiče, který ještě nemá účet v systému. ### Podporované formáty - **GPC / ABO** - Standardní formát českých bank (soubory `.gpc` nebo `.abo`) - **CSV** - Tabulkový export z bankovní aplikace ### Historie importů Každý provedený import je uložen v historii importů. Pro každý import jsou dostupné: - Datum a čas importu a identifikace operátora - Souhrnné statistiky (spárované, nespárované, celková částka) - Detail řádků - pro každou transakci ve výpisu je uveden výsledek párování Seznam lze přepínačem **Jen importy s napárovanou platbou** zúžit pouze na importy, u kterých se spárovala alespoň jedna platba - užitečné pro skrytí výpisů, kde se nic nenapárovalo. U **automatické synchronizace** (Fio, RB) se do historie ukládají jen ty kontroly, které něco **přinesly** - novou připsanou platbu nebo nespárovaný řádek k ruční kontrole. Opakované kontroly během dne, při kterých banka vrátí jen už dříve připsané platby, žádný nový záznam nevytvoří. **Nespárovaná platba se ohlásí jednou.** RB při každé kontrole načítá celý dnešní den znovu, takže tutéž nespárovanou platbu pošle i všem dalším kontrolám. Do historie se ale dostane jen poprvé - další kontroly ji poznají podle identifikátoru transakce z banky a nový záznam nevytvoří. Dvě různé platby se stejnou částkou a stejným VS ve stejný den zůstávají dvěma platbami. ## Kapacita a limity - **Nejvýše 5 připojení** dohromady, bez ohledu na typ. Při pokusu o šesté vás systém upozorní a přidání neumožní. Nepoužívané připojení nejdřív smažte. - **Raiffeisenbank má denní limit 5000 dotazů.** Ten se nedělí podle zákazníků, ale patří celé aplikaci edumeal, takže o něj soutěží všechna RB připojení. Máte-li jich víc, nastavte jim delší frekvenci stahování. - **Variabilní symbol rozhoduje sám o sobě.** Platba připsaná na kterýkoli váš účet se spáruje se strávníkem nebo organizací, kterým ten variabilní symbol patří. Nezáleží na tom, přes které připojení dorazila. ## Bezpečnost - **Přihlašovací údaje se nikdy nezobrazují zpět.** Token ani heslo k certifikátu z edumealu nedostanete, ani přes rozhraní, ani v uživatelském prostředí. Vyměnit je můžete, přečíst ne. - **V databázi jsou uložené zašifrované**, nikdy v čitelné podobě. - **Založení připojení, výměna údajů i smazání se zaznamenávají** do auditu, takže je zpětně dohledatelné, kdo a kdy přístup k bance nastavil. - **U Fio se navíc ověřuje číslo účtu** proti hlavičce staženého výpisu. Když nesouhlasí, edumeal nic nepřipíše a připojení deaktivuje. U Raiffeisenbank tohle ověřit nejde, protože číslo účtu je součástí dotazu, který posíláme my; tam se spoléhá na to, že certifikát vydává majitel účtu, a na záznam v auditu. ## Řešení problémů **Párování nefunguje:** - Ověřte, že připojení je **aktivní** (přepínač zapnutý). - Zkontrolujte **poslední chybu** v panelu připojení. - Pokud je chyba starší, klikněte **Synchronizovat teď** pro ruční spuštění. **Chyba „Špatný token / certifikát":** - Vygenerujte nový token / certifikát v bance. - V edumealu připojení upravte a nahrajte nový token / certifikát. - Klikněte **Synchronizovat teď** pro test. **Připojení se samo deaktivovalo kvůli neshodě čísla účtu:** - Fio při stažení porovná číslo účtu z výpisu s tím, které máte u připojení vyplněné. Když se liší, radši nepřipíše nic. - Číslo účtu u založeného připojení nelze opravit. Zkontrolujte si správný tvar v internetbankingu, deaktivované připojení **smažte a založte nové** se správným číslem. - Pokud jste přesvědčení, že číslo sedí, ověřte, že token patří opravdu k tomu účtu. **Limit RB:** - Máte-li hodně RB připojení a stoupá vám chyba o limitu, zvětšete **frekvenci stahování** (delší interval = méně dotazů za den).