Last updated: 2 September 2026.
This page describes what this store actually stores, for how long, and who else sees it. It is written from the code that runs the shop, not from a template.
Both stores — Smoozy Go (smoozygo.es) and KRAHS eSIM (esim.krahs.app) — are operated by the data controller:
DC ESCRYPT SL
Calle Torre Bermeja 2, Urb. Marbella Views, Villa 8,
29679 Benahavís (Málaga), Spain
NIF: B55413975
For data requests and anything else: support@smoozygo.es (Smoozy Go) · support@krahs.app (KRAHS eSIM). We have not appointed a data protection officer — we are not required to, and these addresses reach the people who can act.
| Data | Why | How long |
|---|---|---|
| Your email address | To send the eSIM, to let you sign in, and to reach you if an order needs attention. | While the account exists. |
| Orders: plan, price paid, currency, language, status, dates | Delivery, support, refunds, and bookkeeping. | While the account exists. |
| eSIM profile: ICCID, activation code, APN, and the phone number if the plan has one | This is the product. Without it the eSIM cannot be installed or re-installed. | While the account exists. |
| Wallet entries: top-ups, purchases, refunds | So the balance is the sum of real movements and can be audited. | While the account exists. |
| Sign-in codes | To let you in without a password. Stored hashed, never in plain text. | 10 minutes, then unusable. |
| Sign-in session | To keep you signed in between visits. | 30 days, or until you log out — logging out invalidates it immediately. |
| Your IP address | Counting sign-in attempts and order look-ups, so that someone cannot guess their way into your eSIM. It is a counter, not a profile: we never link it to your purchases. | One hour, in memory only. It is never written to the database. |
| What we do | Legal basis (GDPR art. 6) |
|---|---|
| Take your order, buy the plan, deliver the eSIM, answer support, handle refunds | Performance of a contract — art. 6(1)(b). Without an email address there is nowhere to send the eSIM, so this is not optional. |
| Sign-in codes and sessions | Performance of a contract — art. 6(1)(b): you asked to sign in. |
| Keep invoices and accounting records | Legal obligation — art. 6(1)(c): Spanish tax and commercial law. |
| Detect double payments, fraud and abuse; keep the shop up | Legitimate interest — art. 6(1)(f): not being defrauded, and not losing your money to a bug. |
We do not rely on consent for any of this, because we do not do any of the things consent would be needed for: no marketing profiling, no advertising, no tracking. There is also no automated decision-making and no profiling that produces legal effects for you.
Under the GDPR (Regulation (EU) 2016/679) you can, at any time:
Write to the address above. We answer within one month (art. 12.3), free of charge. We may ask you to confirm the request from the email address the data belongs to — that is the only proof of identity we have, and it stops someone else asking for your data.
If you think we have handled your data wrongly, tell us first — it is usually faster. You also have the right to complain to the Spanish supervisory authority at any time:
Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan 6, 28001 Madrid, Spain · www.aepd.es
If you live in another EU country, you can complain to your own national authority instead.
| Who | What they get | Why |
|---|---|---|
| MobiMatter · eSIM Access | The order reference and the plan bought | They issue the eSIM. One of them is the actual mobile provider behind your plan. |
| Stripe | Email and payment details you type on their page | Card payment. |
| Resend | Email address and the message body | Delivery of your eSIM and sign-in codes. |
| BTCPay Server (KRAHS only) | Order reference and amount | Bitcoin payment. It is our own server, not a third party. |
| Sentry | Technical error reports: what broke, in which part of the code, and the address of the page it happened on — which can contain an order reference. Not your email, not your eSIM, not your payment details: the personal-data flag in our configuration is switched off. | So a fault that costs you an order is seen by us within seconds instead of when you write in. Hosted in the EU (Frankfurt). |
Nobody else. Your data is not sold, rented, or shared for advertising.
Some of these processors operate outside the European Economic Area. Where they do, the transfer rests on the safeguards in their own data-processing agreement with us — the European Commission's standard contractual clauses or an adequacy decision. Ask us and we will tell you which applies to a given provider.
On a single server in Germany, operated by OVH. Backups stay on the same server. Traffic is encrypted (HTTPS); the site is not reachable over plain HTTP.
Última actualización: 2 de septiembre de 2026.
Esta página describe qué guarda realmente esta tienda, durante cuánto tiempo y quién más lo ve. Está escrita a partir del código que hace funcionar la tienda, no de una plantilla.
Las dos tiendas —Smoozy Go (smoozygo.es) y KRAHS eSIM (esim.krahs.app)— las gestiona el responsable del tratamiento:
DC ESCRYPT SL
Calle Torre Bermeja 2, Urb. Marbella Views, Villa 8,
29679 Benahavís (Málaga), España
NIF: B55413975
Para solicitudes sobre tus datos y para todo lo demás: support@smoozygo.es (Smoozy Go) · support@krahs.app (KRAHS eSIM). No hemos designado delegado de protección de datos —no estamos obligados— y estas direcciones llegan a quienes pueden actuar.
| Dato | Para qué | Cuánto tiempo |
|---|---|---|
| Tu dirección de correo | Para enviarte la eSIM, para que puedas entrar y para avisarte si un pedido lo necesita. | Mientras exista la cuenta. |
| Pedidos: plan, precio pagado, moneda, idioma, estado, fechas | Entrega, soporte, reembolsos y contabilidad. | Mientras exista la cuenta. |
| Perfil eSIM: ICCID, código de activación, APN y el número de teléfono si el plan lo tiene | Esto es el producto. Sin ello la eSIM no se puede instalar ni reinstalar. | Mientras exista la cuenta. |
| Movimientos de saldo: recargas, compras, reembolsos | Para que el saldo sea la suma de movimientos reales y se pueda auditar. | Mientras exista la cuenta. |
| Códigos de acceso | Para entrar sin contraseña. Se guardan cifrados, nunca en claro. | 10 minutos, después dejan de servir. |
| Sesión iniciada | Para mantenerte dentro entre visitas. | 30 días, o hasta que cierres sesión: al salir se invalida al instante. |
| Tu dirección IP | Contar intentos de acceso y consultas de pedidos, para que nadie llegue a tu eSIM probando números. Es un contador, no un perfil: nunca se vincula a tus compras. | Una hora, solo en memoria. No se escribe nunca en la base de datos. |
| Qué hacemos | Base jurídica (art. 6 RGPD) |
|---|---|
| Tomar tu pedido, comprar el plan, entregar la eSIM, atender soporte y reembolsos | Ejecución de un contrato — art. 6.1.b. Sin una dirección de correo no hay dónde enviar la eSIM, así que no es opcional. |
| Códigos de acceso y sesiones | Ejecución de un contrato — art. 6.1.b: pediste entrar. |
| Conservar facturas y registros contables | Obligación legal — art. 6.1.c: normativa fiscal y mercantil española. |
| Detectar pagos duplicados, fraude y abuso; mantener la tienda en pie | Interés legítimo — art. 6.1.f: no ser defraudados y que un fallo no se lleve tu dinero. |
No nos apoyamos en el consentimiento para nada de esto, porque no hacemos ninguna de las cosas para las que haría falta: sin perfilado comercial, sin publicidad, sin rastreo. Tampoco hay decisiones automatizadas ni elaboración de perfiles con efectos jurídicos para ti.
Conforme al RGPD (Reglamento (UE) 2016/679) puedes, en cualquier momento:
Escribe a la dirección de arriba. Respondemos en el plazo de un mes (art. 12.3) y gratis. Puede que te pidamos confirmar la petición desde la dirección de correo a la que pertenecen los datos: es la única prueba de identidad que tenemos, y evita que otro pida tus datos.
Si crees que hemos tratado mal tus datos, dínoslo primero: suele ser más rápido. También puedes reclamar en cualquier momento ante la autoridad de control española:
Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan 6, 28001 Madrid · www.aepd.es
Si vives en otro país de la UE, puedes reclamar ante la autoridad de tu país.
| Quién | Qué recibe | Para qué |
|---|---|---|
| MobiMatter · eSIM Access | La referencia del pedido y el plan comprado | Emiten la eSIM. Uno de ellos es el proveedor móvil real que hay detrás de tu plan. |
| Stripe | El correo y los datos de pago que escribes en su página | Pago con tarjeta. |
| Resend | La dirección de correo y el cuerpo del mensaje | Entrega de tu eSIM y de los códigos de acceso. |
| BTCPay Server (solo KRAHS) | La referencia del pedido y el importe | Pago en bitcoin. Es nuestro propio servidor, no un tercero. |
| Sentry | Informes técnicos de error: qué falló, en qué parte del código y la dirección de la página donde ocurrió, que puede contener una referencia de pedido. Ni tu correo, ni tu eSIM, ni tus datos de pago: la marca de datos personales está desactivada en nuestra configuración. | Para que un fallo que te cuesta un pedido lo veamos en segundos y no cuando escribas. Alojado en la UE (Fráncfort). |
Nadie más. Tus datos no se venden, ni se alquilan, ni se comparten con fines publicitarios.
Algunos de estos encargados operan fuera del Espacio Económico Europeo. Cuando es así, la transferencia se apoya en las garantías de su contrato de encargo con nosotros: las cláusulas contractuales tipo de la Comisión Europea o una decisión de adecuación. Pregúntanos y te decimos cuál se aplica a cada proveedor.
En un único servidor en Alemania, operado por OVH. Las copias de seguridad se quedan en ese mismo servidor. El tráfico va cifrado (HTTPS); el sitio no es accesible por HTTP sin cifrar.