Pełna nazwa postępowania: Stworzenie mobilnej aplikacji edukacyjna w języku angielskim, polskim i niemieckim opracowana na dwa systemy Android i iOS na potrzeby szkoleniowe w projekcie Temicare 2.0. Zarządzana z poziomu serwisu internetowego opartym na rozwiązaniu WP (PHP)
Pomorski Uniwersytet Medyczny w Szczecinie·NIP 8520006757·Szczecin
Wartość szac.
173 800 zł
wg ogłoszenia
Termin składania
11.08.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
5 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 7 sekcjiDruga połowa — łącznie 14 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Termin realizacji zamówienia: do 30.09.2026 r. (termin ostateczny wskazany w SWZ); w OPZ pojawia się również termin realizacji: 31.08.2026 jako termin wykonania aplikacji w opisie przedmiotu zamówienia.
Termin gwarancji i rękojmi: minimum 12 miesięcy, liczony od dnia podpisania protokołu odbioru końcowego. (+ 2 zdania — pełna treść po zalogowaniu)
Doświadczenie: Zamawiający może wymagać wykazania doświadczenia w wykonaniu co najmniej dwóch zamówień polegających na zaprojektowaniu, wykonaniu i wdrożeniu aplikacji webowej lub systemu informatycznego o porównywalnym stopniu złożoności, obejmujących część frontendową, backendową oraz bazę danych, zakończonych wdrożeniem produkcyjnym i przekazaniem systemu do użytkowania, o wartości nie mniejszej niż 50 000,00 zł netto każda usługa.
Kadra: Wykonawca powinien zapewnić udział osób: kierownika projektu z doświadczeniem w zarządzaniu projektami informatycznymi, programisty frontend z doświadczeniem w Next.js lub równoważnym, programisty backend z doświadczeniem w Python (FastAPI) lub Node.js (NestJS) bądź równoważnym, specjalisty ds. baz danych PostgreSQL, oraz specjalisty ds. testów i wdrożeń systemów informatycznych.
Bezpieczeństwo / praktyki: Wykonawca powinien zapewnić, że osoby realizujące zamówienie posiadają doświadczenie w stosowaniu dobrych praktyk w zakresie bezpieczeństwa aplikacji webowych, w szczególności ochrony przed podatnościami OWASP Top 10, zarządzania uwierzytelnianiem i autoryzacją użytkowników oraz bezpiecznego przetwarzania danych osobowych zgodnie z obowiązującymi przepisami.
Prawo autorskie / repozytorium: Wykonawca zobowiązany jest dostarczyć kompletne rozwiązanie wraz z kodami źródłowymi i przekazać pełne majątkowe prawa autorskie do kodu po zapłacie oraz umieścić repozytorium w organizacji Zamawiającego (GitHub/GitLab) od pierwszego commita.
Zmiany umowy: W przypadku ujawnienia okoliczności technicznych/organizacyjnych Wykonawca zobowiązany jest niezwłocznie poinformować Zamawiającego i przedstawić propozycję rozwiązania; wprowadzenie zmian możliwe wyłącznie po akceptacji Zamawiającego (fragment OPZ).
Audyt: Brak danych dotyczących praw do audytu czy inspekcji przez Zamawiającego.
Własność intelektualna: Pełne przeniesienie majątkowych praw autorskich do kodu po zapłacie; Repozytorium w organizacji Zamawiającego od pierwszego commita.
Z każdej z 7 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 14 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe: dostarczenie kompletnej aplikacji webowej mobilnej do przeprowadzania quizów edukacyjnych (wersje językowe: polski, angielski, niemiecki) działającej responsywnie na urządzeniach Android i iOS oraz jako PWA/strona mobilna, wraz z panelem administracyjnym, wdrożeniem produkcyjnym i przekazaniem kodu źródłowego.
Zakres funkcjonalny: rejestracja i logowanie użytkowników, lista quizów z filtrowaniem i paginacją, mechanizm rozwiązywania quizów, historia wyników użytkownika, zarządzanie użytkownikami, quizami i pytaniami w panelu admina, eksport raportów CSV oraz audit log.
Backend/API: REST API z wersjonowaniem (/api/v1/...), specyfikacją OpenAPI/Swagger oraz mechanizmami walidacji, paginacji, filtrowania, sortowania list i rate limiting.
Baza i dane: wdrożenie bazy PostgreSQL (wersja 15+), migracje wersjonowane, cache dla list quizów/kategorii, banku pytań, sesji i rate limitingu; wykluczenie cache’owania danych wrażliwych.
Bezpieczeństwo i uwierzytelnianie: HTTPS, JWT (access + refresh w HttpOnly cookie), RBAC, bezpieczne hasła, ochrona przed XSS/CSRF/SQLi/IDOR, nagłówki bezpieczeństwa i zgodność RODO (polityka prywatności, baner cookie, prawo do usunięcia konta).
Konteneryzacja i uruchomienie: pełna dockeryzacja z kontenerami frontend, backend, db (PostgreSQL) i reverse-proxy; docker-compose jednowierszowe uruchomienie; Dockerfile dla każdego serwisu; .env.example, nazwy sieci i wolumenów; środowiska dev i production.
Wymagania niefunkcjonalne i monitoring: obsługa min. 50 równoczesnych użytkowników, API ~<300 ms (95. percentyl), logi strukturalne (JSON) i monitoring (Sentry lub równoważny).
Dokumentacja i przekazanie: README z instrukcją uruchomienia w Dockerze, dokumentacja API (Swagger UI), dokumentacja architektury i cache, instrukcja wdrożenia produkcyjnego i instrukcja dla administratora; pełne przeniesienie praw autorskich i repozytorium Zamawiającego od pierwszego commita.
Testy, gwarancja i wsparcie: realizacja etapów (analiza i makiety; setup infrastruktury; część użytkownika; panel admina; testy; wdrożenie), gwarancja minimum 12 miesięcy po odbiorze, oraz 3 miesiące gwarancji produkcyjnej zgodnie z OPZ; szkolenie administratora.