Weddy

Sicherheit bei Weddy

Stand: 13. September 2026

Hochzeitsdaten sind persönlich: Gästelisten, Kontaktdaten, Fotos, Botschaften. Diese Seite beschreibt konkret und überprüfbar, wie Weddy diese Daten schützt — als technische und organisatorische Massnahmen (TOM) im Sinne von Art. 8 revDSG und Art. 32 DSGVO.

Zum Geschäftsmodell gehört dieselbe Haltung: Ihr zahlt bei Weddy nie mit euren Daten. Keine Werbung, keine Dienstleister-Anfragen in eurem Postfach, kein Weitergeben an Dritte — Weddy verdient sein Geld offen und einmalig an der Capsule, und an sonst niemandem.


1. Datenstandort Schweiz

Die Weddy-Datenbank läuft selbst betrieben auf eigener Infrastruktur in der Schweiz (Rechenzentrum Genf, Betreiberin Infomaniak) — nicht bei einem ausländischen Cloud-Datenbank-Dienst. Eure Hochzeitsdaten werden dort gespeichert und verlassen für die Speicherung die Schweiz nicht.

2. Zugriffskontrolle

  • Mandantentrennung auf Datenbank-Ebene: Jede Hochzeit sieht

ausschliesslich ihre eigenen Daten. Das erzwingt die Datenbank selbst (Row Level Security) — nicht nur die Anwendung.

  • Rollenmodell: Innerhalb einer Hochzeit steuern abgestufte

Rollen (Paar, Planer:in, Trauzeug:in, Helfer:in, Betrachter:in), wer was sehen und ändern darf.

  • Gast-Zugänge über Einzel-Links: Gäste erhalten individuelle,

zufällig erzeugte Zugangs-Links (z. B. für RSVP oder Foto-Upload) — ohne Konto, ohne Passwort, auf die jeweilige Funktion begrenzt.

  • Server-Zugriff nur mit Schlüssel: Der Zugriff auf die

Infrastruktur erfolgt ausschliesslich schlüsselbasiert (kein Passwort-Login); die Firewall lässt nur die nötigen Dienste zu.

3. Verschlüsselung

  • Alle Verbindungen sind mit TLS verschlüsselt (Browser ↔ Weddy,

Weddy ↔ Datenbank, Weddy ↔ Dienstleister).

  • Backups werden verschlüsselt an einen separaten Speicherort

in der Schweiz übertragen.

4. Anmeldung ohne Passwörter

Weddy speichert keine Passwörter: Die Anmeldung läuft über Magic-Links per E-Mail oder Google-Login. Was es nicht gibt, kann auch nicht gestohlen werden.

5. Backups und Wiederherstellung

Tägliche automatisierte Sicherungen der gesamten Datenbank, verschlüsselt an einen zweiten Schweizer Standort übertragen, mit 30-Tage-Aufbewahrung und automatischer Rotation.

6. Zahlungsdaten

Zahlungen wickelt ausschliesslich der Zahlungsdienstleister Stripe ab. Weddy sieht und speichert keine Kartendaten — bei uns liegt nur die Bestätigung, dass eine Zahlung erfolgt ist.

7. Schutz vor Missbrauch

Öffentliche Endpunkte (RSVP, Gast-Uploads, Capsule-Beiträge) sind durchgehend begrenzt (Rate Limiting), Upload-Grössen und -Formate werden geprüft, Gast-Links sind nicht erratbar.

8. Dienstleister

Für den Betrieb sind wenige, sorgfältig ausgewählte Dienstleister eingebunden (Hosting der Anwendung, E-Mail-Versand, Zahlungen, Übersetzung). Welche das sind, was sie verarbeiten und wo, steht transparent in der Datenschutzerklärung (Abschnitt 5).

9. Umgang mit Sicherheitsvorfällen

Sollte es zu einem sicherheitsrelevanten Vorfall kommen, prüfen wir ihn unverzüglich, beheben die Ursache und informieren betroffene Nutzer:innen sowie — wo gesetzlich vorgesehen — die zuständige Aufsichtsbehörde. Sicherheitshinweise nehmen wir dankbar entgegen: hello@weddy-app.com.

10. Standards und Ausblick

Unsere Massnahmen orientieren sich an anerkannten Standards, insbesondere ISO/IEC 27001. Eine formale Zertifizierung streben wir an, sobald der Geschäftsumfang sie rechtfertigt — die dafür nötige Dokumentation wird laufend aufgebaut.


Verantwortlich: Yosef Habte, Habte Projects, Bern — Details im Impressum.