Esta é uma política simples para o nosso site de casamento (MVP).
O convite pode conter um link com ?g=TOKEN. Ao acessar, gravamos um cookie httpOnly para reconhecer a sessão em acessos futuros. O token público não é salvo em cookie.
Caso você acesse sem um link de convite ou sua sessão tenha expirado, solicitaremos seu nome no momento de registrar um presente. Isso cria uma nova sessão identificada para que os noivos possam agradecer depois.
Na lista pública, nunca exibimos quem comprou. Essa informação é visível apenas para os noivos no painel admin.
Mantemos eventos e dados pelo tempo necessário para agradecimentos e controle do casamento, com retenção limitada.