Ein Passwort für die gesamte Hochzeitswebsite ist selten die richtige Lösung – und keins zu haben meist auch nicht. Die belastbare Antwort liegt dazwischen: Ihr ordnet jede Information einer von vier Sichtbarkeitsstufen zu – öffentlich, noindex (per Link erreichbar, aber nicht auffindbar), passwortgeschützt oder nur für einen bestimmten Gästekreis. Datum, Stadt und grobe Location dürfen fast immer offen bleiben. Alles mit Personenbezug – Gästeliste, Tischplan, RSVP-Status, Fotos erkennbarer Personen – gehört hinter ein Login. Genaue Adresse, Zeitplan oder Hotelkontingente reichen oft mit einer nicht indexierten Seite. Wer mehrtägig feiert, braucht zusätzlich eine Ebene für einzelne Gästekreise, damit nicht jeder Gast jedes Detail sieht.
Das Zugriffsmodell: vier Stufen statt Alles-oder-nichts
Die meisten Ratgeber behandeln Passwortschutz als Ja-Nein-Frage. Sinnvoller ist es, jeden Website-Baustein einzeln einzuordnen. Die folgende Tabelle zeigt, wie das für typische Inhalte einer Hochzeitswebsite aussieht.
| Inhalt | Sichtbarkeitsstufe | Begründung |
|---|---|---|
| Datum, Stadt, Stilrichtung | Öffentlich | Kein Personenbezug Dritter, geringes Risiko |
| Grobe Location (Name der Stadt, nicht die Adresse) | Öffentlich | Für Save-the-Date-Zwecke ausreichend |
| Genaue Anschrift, Anfahrt, Parkplätze | Noindex | Für Gäste per Link nötig, aber ohne Mehrwert für Suchmaschinen |
| Tagesablauf, Uhrzeiten der Programmpunkte | Noindex | Sinnvoll für Gäste, ohne Relevanz für die Öffentlichkeit |
| Hotelkontingente, Zimmerpreise | Noindex oder Passwort | Je nach Verhandlungsbasis mit dem Hotel sensibel |
| RSVP-Formular | Passwort oder personalisierter Zugangscode | Verhindert fremde oder doppelte Einträge |
| Gästeliste, Tischordnung, Sitzplan | Passwortgeschützt | Personenbezogene Daten Dritter |
| Fotos mit erkennbaren Gästen (z. B. Verlobung) | Passwortgeschützt | Haushaltsausnahme der DSGVO greift außerhalb der privaten Sphäre nicht mehr, siehe unten |
| Programm nur für einen Teilkreis (z. B. Freitagsbrunch) | Gästekreis-Login | Nicht jeder eingeladene Gast ist bei jedem Programmpunkt dabei |
| Fotogalerie mit Gast-Uploads nach der Feier | Passwortgeschützt, zeitlich befristet | Dritte sind erkennbar, Veröffentlichung ist keine rein private Nutzung mehr |
Öffentlich: was auch Suchmaschinen zeigen dürfen
Alles, was in einer Zeitungsanzeige oder auf einer öffentlichen Save-the-Date-Karte stehen könnte, darf öffentlich bleiben. Das betrifft in der Regel Datum, Ort und den groben Rahmen der Feier. Wie ihr diese Basisinformationen von den sensibleren Programmpunkten trennt, zeigt welche Infos auf die Website gehören und welche nicht – besonders relevant, wenn eure Feier mehr als einen Tag umfasst.
Noindex: sichtbar per Link, aber nicht auffindbar
Noindex bedeutet: Die Seite bleibt ohne Login erreichbar, wird aber per Meta-Tag von Suchmaschinen ausgeschlossen. Das ist die richtige Stufe für Informationen, die eure Gäste brauchen, aber niemand sonst finden soll – etwa die genaue Anfahrt oder den Tagesablauf. Der Hilfeartikel von The Knot beschreibt genau diese Kombination: Passwort begrenzt den Zugriff auf eingeladene Gäste, zusätzlich lässt sich die Seite aus Suchmaschinen ausblenden. Details dazu bei The Knot – Can I add a password to my Wedding Website?
Passwortgeschützt: wenn personenbezogene Daten ins Spiel kommen
Sobald Namen anderer Personen, Sitzordnung, RSVP-Antworten oder Fotos erkennbarer Gäste auf der Seite stehen, reicht Noindex nicht mehr aus – ein Login ist die richtige Schutzstufe. Der Anbieter Weddybird empfiehlt in seiner FAQ genau diesen Schritt und beschreibt, wie sich Sichtbarkeit je nach Gästekreis unterschiedlich steuern lässt, siehe Weddybird – FAQ zur Hochzeitswebsite.
Gästekreis-Login: wenn nicht jeder alles sehen soll
Bei Wochenendhochzeiten mit Freitagsprogramm, Kirchenteil und Feier ist selten jeder Gast bei allem dabei. Statt einer zweiten Website oder einem WhatsApp-Chaos lohnt sich ein zweites, engeres Passwort oder eine Gästekreis-Markierung im Tool, die nur den betroffenen Personen die zusätzlichen Seiten zeigt.
Passwort ja oder nein: die rechtliche Einordnung
Die DSGVO greift laut Europäischer Kommission nicht für rein persönliche oder familiäre Tätigkeiten – eine private Gästeliste für den eigenen Gebrauch fällt grundsätzlich darunter. Sobald ihr diese Informationen aber für einen unbestimmten Personenkreis öffentlich zugänglich macht, verlasst ihr diese Ausnahme und die üblichen Datenschutzpflichten greifen, siehe Europäische Kommission – Application of the GDPR.
Für Fotos gilt laut BfDI eine ähnliche Grenze: Die Haushaltsausnahme endet, sobald Fotos anderer Personen online veröffentlicht werden, nachzulesen im BfDI – Flyer „Recht auf Datenschutz“. Praktisch heißt das: Eine offene Fotogalerie mit erkennbaren Gästen ist keine reine Privatangelegenheit mehr, sobald sie ohne Zugriffsschutz im Netz steht. Ein Passwort ist hier keine Förmlichkeit, sondern die einfachste Art, innerhalb der privaten Sphäre zu bleiben.
Ohne Reibung: Passwort bei Save-the-Date, Einladung und RSVP
Die größte Sorge bei Passwortschutz ist berechtigt: Ein zusätzlicher Schritt kann den RSVP-Rücklauf senken, wenn Gäste das Passwort verlieren oder falsch abtippen. Drei Regeln reduzieren die Reibung deutlich:
- Ein Passwort für alle, nicht pro Gast. Individuelle Zugangscodes wirken sicherer, erzeugen aber mehr Rückfragen als ein einziges, gut kommuniziertes Passwort.
- Passwort direkt in den QR-Code oder Link einbetten. Wenn der Link das Passwort als Parameter mitliefert, müssen Gäste es nur eintippen, wenn sie den Link manuell öffnen. Wie ihr QR-Codes generell ohne unnötige Hürden einsetzt, zeigt der Beitrag QR-RSVP ohne unnötige Hürden einsetzen.
- Passwort auf der Papeterie mitdrucken, nicht separat verschicken. Ein zweiter Brief oder eine zweite Nachricht nur für das Passwort wird häufig übersehen oder verwechselt.
Beim RSVP-Formular selbst lohnt sich zusätzlich ein Blick auf die Feldanzahl: Je weniger Pflichtfelder, desto geringer die Abbruchquote, unabhängig vom Passwortschutz. Eine klare Feldlogik dafür liefert nur die RSVP-Fragen stellen, die wirklich Planungsnutzen haben.
Mehrere Gästekreise ohne Kanal-Chaos abbilden
Bei einer klassischen eintägigen Feier reicht ein Passwort für alle Gäste. Bei Wochenendhochzeiten mit Freitagsprogramm, engerem Familienkreis am Sonntag oder separatem Junggesell:innenabschied entsteht schnell der Impuls, mehrere WhatsApp-Gruppen oder separate Websites zu bauen. Das erzeugt mehr Chaos als Schutz. Praktikabler ist ein zweistufiges Modell:
- Ein Basis-Passwort öffnet die allgemeinen Seiten (Datum, Location, RSVP) für alle Eingeladenen.
- Eine zweite, engere Freigabe – zum Beispiel eine zusätzliche Gästekreis-Markierung im Tool – zeigt nur den betroffenen Personen die zusätzlichen Programmpunkte an, etwa den Freitagsbrunch für auswärtige Gäste.
So bleibt die Grundstruktur der Website für alle gleich, während einzelne Blöcke gezielt ausgeblendet werden. Wie ihr Inhalte grundsätzlich auf Hauptkarte, Einleger und Website verteilt, bevor ihr über Zugriffsrechte entscheidet, zeigt welche Infos auf die Website gehören und welche nicht.
Was sich nach der Hochzeit ändert
Nach der Feier verschiebt sich die Risikolage: Das RSVP-Formular wird überflüssig, dafür kommen häufig Gast-Uploads und eine Fotogalerie dazu. Drei Punkte solltet ihr klären, bevor ihr die Galerie freischaltet:
- Passwort bleibt aktiv. Da Fotos erkennbarer Gäste veröffentlicht werden, endet die private Haushaltsausnahme der DSGVO – ein Login hält die Galerie im privaten Rahmen.
- Zeitlich befristen. Eine Galerie, die nach einigen Monaten automatisch offline geht, reduziert das Risiko dauerhaft gespeicherter Bilder.
- RSVP-Formular deaktivieren, nicht nur ausblenden. Ein weiterhin aktives, aber „verstecktes“ Formular kann über alte Links trotzdem erreichbar bleiben.
Häufige Fragen zur Privatsphäre auf der Hochzeitswebsite
Brauchen wir für jeden Gast ein eigenes Passwort? Nein. Ein einziges, klar kommuniziertes Passwort für alle Gäste reduziert Rückfragen und Verwechslungen deutlich stärker, als es die zusätzliche Sicherheit individueller Codes rechtfertigt.
Was, wenn Gäste das Passwort an Dritte weitergeben? Das Risiko lässt sich nicht vollständig ausschließen, aber begrenzen: Sensible Inhalte wie Gästeliste oder Fotos gehören ohnehin auf eine zusätzlich geschützte Ebene, sodass ein weitergegebenes Basis-Passwort nur unkritische Informationen offenlegt.
Reicht Noindex allein als Schutz? Noindex verhindert nur das Auffinden über Suchmaschinen, nicht den direkten Zugriff über den Link. Für Inhalte ohne Personenbezug reicht das aus, für Gästelisten oder Fotos anderer Personen nicht.
Müssen wir die Website nach der Hochzeit löschen? Eine gesetzliche Pflicht dazu gibt es nicht, aber eine zeitliche Befristung ist sinnvoll, sobald Fotos oder personenbezogene Daten anderer Gäste online stehen.
Methodik, Quellen und Stand
Dieser Beitrag ordnet typische Website-Bausteine anhand von zwei Kriterien einer Sichtbarkeitsstufe zu: dem Personenbezug der Information und der Reichweite der Veröffentlichung (nur Gäste vs. unbestimmter Personenkreis). Die rechtliche Einordnung stützt sich auf die Erläuterungen der Europäischen Kommission zur DSGVO-Haushaltsausnahme und den Flyer des BfDI zur Veröffentlichung von Fotos Dritter. Die Umsetzungshinweise zu Passwortfunktionen und gästekreisabhängiger Sichtbarkeit stammen aus den offiziellen FAQ-Seiten von The Knot und Weddybird. Recherchestand: 29. September 2026.




