Sicherheit bei Weddy
Stand: 13. September 2026
Hochzeitsdaten sind persönlich: Gästelisten, Kontaktdaten, Fotos, Botschaften. Diese Seite beschreibt konkret und überprüfbar, wie Weddy diese Daten schützt — als technische und organisatorische Massnahmen (TOM) im Sinne von Art. 8 revDSG und Art. 32 DSGVO.
Zum Geschäftsmodell gehört dieselbe Haltung: Ihr zahlt bei Weddy nie mit euren Daten. Keine Werbung, keine Dienstleister-Anfragen in eurem Postfach, kein Weitergeben an Dritte — Weddy verdient sein Geld offen und einmalig an der Capsule, und an sonst niemandem.
1. Datenstandort Schweiz
Die Weddy-Datenbank läuft selbst betrieben auf eigener Infrastruktur in der Schweiz (Rechenzentrum Genf, Betreiberin Infomaniak) — nicht bei einem ausländischen Cloud-Datenbank-Dienst. Eure Hochzeitsdaten werden dort gespeichert und verlassen für die Speicherung die Schweiz nicht.
2. Zugriffskontrolle
- Mandantentrennung auf Datenbank-Ebene: Jede Hochzeit sieht
ausschliesslich ihre eigenen Daten. Das erzwingt die Datenbank selbst (Row Level Security) — nicht nur die Anwendung.
- Rollenmodell: Innerhalb einer Hochzeit steuern abgestufte
Rollen (Paar, Planer:in, Trauzeug:in, Helfer:in, Betrachter:in), wer was sehen und ändern darf.
- Gast-Zugänge über Einzel-Links: Gäste erhalten individuelle,
zufällig erzeugte Zugangs-Links (z. B. für RSVP oder Foto-Upload) — ohne Konto, ohne Passwort, auf die jeweilige Funktion begrenzt.
- Server-Zugriff nur mit Schlüssel: Der Zugriff auf die
Infrastruktur erfolgt ausschliesslich schlüsselbasiert (kein Passwort-Login); die Firewall lässt nur die nötigen Dienste zu.
3. Verschlüsselung
- Alle Verbindungen sind mit TLS verschlüsselt (Browser ↔ Weddy,
Weddy ↔ Datenbank, Weddy ↔ Dienstleister).
- Backups werden verschlüsselt an einen separaten Speicherort
in der Schweiz übertragen.
4. Anmeldung ohne Passwörter
Weddy speichert keine Passwörter: Die Anmeldung läuft über Magic-Links per E-Mail oder Google-Login. Was es nicht gibt, kann auch nicht gestohlen werden.
5. Backups und Wiederherstellung
Tägliche automatisierte Sicherungen der gesamten Datenbank, verschlüsselt an einen zweiten Schweizer Standort übertragen, mit 30-Tage-Aufbewahrung und automatischer Rotation.
6. Zahlungsdaten
Zahlungen wickelt ausschliesslich der Zahlungsdienstleister Stripe ab. Weddy sieht und speichert keine Kartendaten — bei uns liegt nur die Bestätigung, dass eine Zahlung erfolgt ist.
7. Schutz vor Missbrauch
Öffentliche Endpunkte (RSVP, Gast-Uploads, Capsule-Beiträge) sind durchgehend begrenzt (Rate Limiting), Upload-Grössen und -Formate werden geprüft, Gast-Links sind nicht erratbar.
8. Dienstleister
Für den Betrieb sind wenige, sorgfältig ausgewählte Dienstleister eingebunden (Hosting der Anwendung, E-Mail-Versand, Zahlungen, Übersetzung). Welche das sind, was sie verarbeiten und wo, steht transparent in der Datenschutzerklärung (Abschnitt 5).
9. Umgang mit Sicherheitsvorfällen
Sollte es zu einem sicherheitsrelevanten Vorfall kommen, prüfen wir ihn unverzüglich, beheben die Ursache und informieren betroffene Nutzer:innen sowie — wo gesetzlich vorgesehen — die zuständige Aufsichtsbehörde. Sicherheitshinweise nehmen wir dankbar entgegen: hello@weddy-app.com.
10. Standards und Ausblick
Unsere Massnahmen orientieren sich an anerkannten Standards, insbesondere ISO/IEC 27001. Eine formale Zertifizierung streben wir an, sobald der Geschäftsumfang sie rechtfertigt — die dafür nötige Dokumentation wird laufend aufgebaut.
Verantwortlich: Yosef Habte, Habte Projects, Bern — Details im Impressum.