Registros operativos
Estados de reserva, auditoría, decisiones de política, pagos, sesiones y entregas de notificación se guardan para que webhooks y reintentos sean idempotentes.
- Los estados distinguen holds, pago pendiente, confirmado, cambiado, cancelado y vencido.
- La auditoría ayuda a soporte y a comportamiento seguro ante repetición de pagos/notificaciones.
- La página de confirmación lee estado de reserva y validez de token, no estado del navegador del cliente.
Holds temporales
Los holds en Redis protegen horarios durante checkout o creación de reserva y son temporales por diseño.
- Los horarios retenidos vencen automáticamente si checkout no se completa a tiempo.
- Un hold liberado permite que el horario vuelva a disponibilidad si política y agenda lo permiten.
- Las reservas confirmadas dependen de registros duraderos, no del hold temporal.
Referencias de pago
Consulta guarda referencias de pago, montos, moneda, estados, IDs de checkout y auditoría de webhook necesaria para conciliar reservas.
- Números de tarjeta, CVV y credenciales bancarias quedan fuera de Consulta.
- Los webhooks de pago deben verificarse y ser idempotentes antes de confirmar sesiones pagadas.
- Reembolsos y disputas dependen del estado del proveedor y política operativa final.
Registros de notificación
Los registros de notificación muestran si el sistema intentó o envió mensajes sin exponer secretos públicamente.
- Incluyen canal, tipo, destinatario, estado, tiempos, resumen de error y referencia de proveedor cuando existe.
- El panel evita exponer payloads crudos, tokens de confirmación y enlaces Beam.
- SMTP y WOP están activos; los mensajes aprobados de talleres funcionan y los workers opcionales mantienen gates por contrato.
Separación de video
Beam guarda referencias de sala y contexto de token. Consulta no pone notas de consultoría ni datos de pago dentro de Beam.
- Beam sigue reusable para educación y telemedicina porque no tiene estado específico de consultoría.
- Los enlaces de entrada son tokenizados y se tratan como enlaces sensibles de acceso.
- La evidencia de ciclo de sala se registra aparte de la evidencia de pago y política.
Retención
Los holds de Redis expiran automáticamente. Reservas, pagos, notificaciones y referencias de sala se retienen para soporte, auditoría, reembolso y recuperación.
- Las ventanas exactas de retención productiva no están finalizadas en este texto MVP.
- Exportación y eliminación de datos necesitan procedimiento operativo final antes del autoservicio amplio.
- Ventanas por proveedor deben documentarse al conectar pagos, notificaciones y correo en vivo.
Trabajo abierto
Consulta mantiene integraciones detrás de adaptadores para que cambios de proveedor no reescriban la máquina de estados de reserva.
- Pagos, notificaciones y video tienen límites de integración separados.
- Las credenciales de proveedor son secretos y solo deben vivir en configuración de entorno.
- Estas políticas deben actualizarse cuando contratos o compromisos de retención sean finales.