Legal · PrivacyΝομικά · Απόρρητο
Privacy Policy & GDPR noticeΠολιτική Απορρήτου & ενημέρωση ΓΚΠΔ
What we collect, why, and how it is protected. Last updated July 2026.Τι συλλέγουμε, γιατί, και πώς προστατεύεται. Τελευταία ενημέρωση: Ιούλιος 2026.
1. Data Controller1. Υπεύθυνος Επεξεργασίας
SOG is in formation and is not yet open to members. The operating company, SOG Digital Services IKE, is being incorporated under Greek law. Until that is complete, the data controller is the founder of SOG, acting as an individual, reachable at the address below. The controller's registered particulars will be published here the moment incorporation is finalised, and before the Society admits its first member.Η SOG βρίσκεται υπό σύσταση και δεν είναι ακόμη ανοιχτή σε μέλη. Η εταιρεία λειτουργίας, SOG Digital Services ΙΚΕ, συστήνεται κατά το ελληνικό δίκαιο. Έως ότου ολοκληρωθεί, υπεύθυνος επεξεργασίας είναι ο ιδρυτής της SOG ως φυσικό πρόσωπο, στη διεύθυνση που αναφέρεται κατωτέρω. Τα στοιχεία του υπευθύνου επεξεργασίας θα δημοσιευθούν εδώ μόλις ολοκληρωθεί η σύσταση, και πριν η Λέσχη δεχθεί το πρώτο της μέλος.
2. Data We Collect2. Δεδομένα που Συλλέγουμε
Account dataΔεδομένα λογαριασμού
- E-mail address (used for account recovery and notices only — you sign in with your alias, not with this, and it is never displayed to other members)Διεύθυνση email (χρησιμοποιείται μόνο για ανάκτηση λογαριασμού και ειδοποιήσεις — συνδέεστε με το ψευδώνυμό σας, όχι με αυτήν, και δεν εμφανίζεται ποτέ σε άλλα μέλη)
- Private alias (your chosen display name visible to verified members)Ιδιωτικό ψευδώνυμο (το όνομα εμφάνισης που επιλέξατε, ορατό στα ελεγμένα μέλη)
- City of residence (shown at city level only — no precise geolocation)Πόλη κατοικίας (εμφανίζεται μόνο σε επίπεδο πόλης — καμία ακριβής γεωγραφική θέση)
- Age bracketΗλικιακή κατηγορία
- Lifestyle disposition tags (self-selected)Ετικέτες διάθεσης lifestyle (επιλεγμένες από εσάς)
- Optional short bioΠροαιρετικό σύντομο κείμενο
- Photographs you choose to upload. On a platform of this kind a photograph of you is sensitive data, and it is treated as the most sensitive thing we hold — see section 8.Φωτογραφίες που επιλέγετε να ανεβάσετε. Σε πλατφόρμα αυτού του είδους μια φωτογραφία σας είναι ευαίσθητο δεδομένο, και αντιμετωπίζεται ως το πιο ευαίσθητο που κατέχουμε — βλ. ενότητα 8.
Usage dataΔεδομένα χρήσης
- Login timestamps and device type (for security purposes)Χρόνοι σύνδεσης και τύπος συσκευής (για λόγους ασφαλείας)
- Pages visited within the platform (aggregated, not sold)Σελίδες που επισκεφθήκατε εντός της πλατφόρμας (συγκεντρωτικά, δεν πωλούνται)
- Correspondence: who sent a note to whom, when it was sent and read, and the text of the note itself (see section 8 — notes are not end-to-end encrypted)Αλληλογραφία: ποιος έστειλε σημείωμα σε ποιον, πότε στάλθηκε και διαβάστηκε, και το ίδιο το κείμενο του σημειώματος (βλ. ενότητα 8 — τα σημειώματα δεν είναι κρυπτογραφημένα από άκρο σε άκρο)
3. Verification Documents3. Έγγραφα Ταυτοποίησης
We do not currently collect identity documents. The Society has not opened, no upload facility exists on this platform, and no document has ever been submitted to us.Προς το παρόν δεν συλλέγουμε έγγραφα ταυτοποίησης. Η Λέσχη δεν έχει ανοίξει, δεν υπάρχει δυνατότητα ανεβάσματος αρχείων στην πλατφόρμα, και κανένα έγγραφο δεν μας έχει υποβληθεί ποτέ.
When verification begins, we expect to ask for one of: a Greek identity card, a residence permit, or a passport, together with a photograph taken at the time. A short video greeting would be optional.Όταν ξεκινήσει η ταυτοποίηση, αναμένουμε να ζητήσουμε ένα από τα εξής: ελληνικό δελτίο ταυτότητας, άδεια διαμονής ή διαβατήριο, μαζί με φωτογραφία που λαμβάνεται εκείνη τη στιγμή. Ένας σύντομος βιντεοχαιρετισμός θα είναι προαιρετικός.
This section will be rewritten to describe exactly how those documents are stored, who can reach them, and how long they are kept — and that will be published here before the first document is accepted, not after. We would rather leave this space visibly incomplete than fill it with a description of safeguards that do not yet exist.Η παρούσα ενότητα θα ξαναγραφεί ώστε να περιγράφει ακριβώς πώς αποθηκεύονται τα έγγραφα αυτά, ποιος έχει πρόσβαση σε αυτά και για πόσο τηρούνται — και αυτό θα δημοσιευθεί εδώ πριν γίνει δεκτό το πρώτο έγγραφο, όχι μετά. Προτιμούμε να αφήσουμε αυτό το σημείο εμφανώς ελλιπές παρά να το γεμίσουμε με περιγραφή εγγυήσεων που δεν υφίστανται ακόμη.
4. How Data Is Used4. Πώς Χρησιμοποιούνται τα Δεδομένα
Your data is used solely to operate the SOG platform. Specifically:Τα δεδομένα σας χρησιμοποιούνται αποκλειστικά για τη λειτουργία της πλατφόρμας SOG. Ειδικότερα:
- To authenticate your identity and prevent duplicate or fraudulent accountsΓια την ταυτοποίησή σας και την αποτροπή διπλών ή δόλιων λογαριασμών
- To display your dossier to other verified members (alias, city, disposition, and optionally photos)Για την προβολή του φακέλου σας σε άλλα ελεγμένα μέλη (ψευδώνυμο, πόλη, διάθεση και προαιρετικά φωτογραφίες)
- To facilitate private correspondence between membersΓια τη διευκόλυνση ιδιωτικής αλληλογραφίας μεταξύ μελών
- To notify you of events and SOG communications you have opted intoΓια να σας ειδοποιούμε για συναντήσεις και ανακοινώσεις της SOG στις οποίες έχετε συναινέσει
- To comply with Greek and EU legal obligationsΓια τη συμμόρφωση με τις νομικές υποχρεώσεις κατά το ελληνικό και ενωσιακό δίκαιο
Your data is never sold, never used for advertising, and never shared with third parties for commercial purposes.Τα δεδομένα σας δεν πωλούνται ποτέ, δεν χρησιμοποιούνται για διαφήμιση, και δεν κοινοποιούνται σε τρίτους για εμπορικούς σκοπούς.
5. Sharing & Third Parties5. Κοινοποίηση & Τρίτοι
Your account data is shared with no one. We do not sell it, we do not trade it, and no third party receives it.Τα δεδομένα του λογαριασμού σας δεν κοινοποιούνται σε κανέναν. Δεν τα πωλούμε, δεν τα ανταλλάσσουμε, και κανένας τρίτος δεν τα λαμβάνει.
Two parties necessarily handle your traffic without being given your dossier:Δύο μέρη διαχειρίζονται κατ’ ανάγκην την κίνησή σας χωρίς να λαμβάνουν τον φάκελό σας:
- Cloudflare sits in front of sog.gr. It sees the address you connect from, terminates the encryption of your connection, and opens a fresh one to our own hardware.Η Cloudflare βρίσκεται μπροστά από το sog.gr. Βλέπει τη διεύθυνση από την οποία συνδέεστε, τερματίζει την κρυπτογράφηση της σύνδεσής σας, και ανοίγει νέα προς τον δικό μας εξοπλισμό.
- Our e-mail provider delivers what we send you — a verification link, a recovery link, a decision on your application — and therefore sees your address and the text of those messages.Ο πάροχος email μας παραδίδει όσα σας στέλνουμε — σύνδεσμο επαλήθευσης, σύνδεσμο ανάκτησης, απόφαση επί της αιτήσεώς σας — και συνεπώς βλέπει τη διεύθυνσή σας και το κείμενο των μηνυμάτων αυτών.
Two things you may have read elsewhere are not true today. There is no SDC cross-linking: no alias, no disposition tag, nothing at all is sent to SDC or to any other platform, and no control to enable it exists. There is no payment processor, because we take no payments.Δύο πράγματα που ίσως διαβάσατε αλλού δεν ισχύουν σήμερα. Δεν υπάρχει διασύνδεση με SDC: κανένα ψευδώνυμο, καμία ετικέτα διάθεσης, απολύτως τίποτε δεν αποστέλλεται στην SDC ή σε οποιαδήποτε άλλη πλατφόρμα, και δεν υπάρχει καν διακόπτης για να ενεργοποιηθεί. Δεν υπάρχει επεξεργαστής πληρωμών, διότι δεν δεχόμαστε πληρωμές.
If either changes, this section will be rewritten before the first record leaves our hands, and members will be told.Εάν κάτι από τα δύο αλλάξει, η παρούσα ενότητα θα ξαναγραφεί πριν φύγει η πρώτη εγγραφή από τα χέρια μας, και τα μέλη θα ενημερωθούν.
Legal obligations. If compelled by Greek law or a court order, we may have to disclose specific data. We will tell you unless we are legally forbidden from doing so.Νομικές υποχρεώσεις. Εάν υποχρεωθούμε από τον ελληνικό νόμο ή δικαστική απόφαση, ενδέχεται να χρειαστεί να γνωστοποιήσουμε συγκεκριμένα δεδομένα. Θα σας ενημερώσουμε, εκτός εάν μας απαγορεύεται νομικά.
6. Retention Periods6. Περίοδοι Τήρησης
- Correspondence: every note carries a 30-day expiry set the moment it is sent, and expired notes are deleted the next time either party opens their inbox. The period is fixed; there is no setting for it.Αλληλογραφία: κάθε σημείωμα φέρει λήξη 30 ημερών που ορίζεται τη στιγμή της αποστολής, και τα ληγμένα σημειώματα διαγράφονται την επόμενη φορά που κάποια από τις δύο πλευρές ανοίγει τα εισερχόμενά της. Η περίοδος είναι σταθερή· δεν υπάρχει ρύθμιση γι’ αυτήν.
- Account data: kept for as long as your account exists. Ask us to close it and we delete it — see section 7.Δεδομένα λογαριασμού: τηρούνται όσο υφίσταται ο λογαριασμός σας. Ζητήστε μας να τον κλείσουμε και τα διαγράφουμε — βλ. ενότητα 7.
- Declined applications: kept on file and marked declined, so that a later application can be recognised. Ask privacy@sog.gr and we erase it, without your needing to give a reason.Απορριφθείσες αιτήσεις: τηρούνται στο αρχείο σημειωμένες ως απορριφθείσες, ώστε να αναγνωρίζεται τυχόν μεταγενέστερη υποβολή. Ζητήστε το στο privacy@sog.gr και τη διαγράφουμε, χωρίς να χρειάζεται να δικαιολογηθείτε.
- Sessions: a session record holds the address and browser you signed in from. Sessions expire 30 days after sign-in and are invalidated immediately whenever you change your password. Expired rows are not yet pruned automatically — ask and we will.Συνεδρίες: η εγγραφή συνεδρίας περιέχει τη διεύθυνση και τον browser από τα οποία συνδεθήκατε. Οι συνεδρίες λήγουν 30 ημέρες μετά τη σύνδεση και ακυρώνονται αμέσως όποτε αλλάζετε κωδικό. Οι ληγμένες εγγραφές δεν διαγράφονται ακόμη αυτόματα — ζητήστε το και το κάνουμε.
- Photographs: kept until you delete them. Deleting one removes both files from disk, immediately — it does not hide them. Closing your account removes them with it.Φωτογραφίες: τηρούνται έως ότου τις διαγράψετε. Η διαγραφή αφαιρεί και τα δύο αρχεία από τον δίσκο, αμέσως — δεν τα κρύβει. Το κλείσιμο του λογαριασμού σας τις αφαιρεί μαζί του.
- Verification documents: none are held — see section 3.Έγγραφα ταυτοποίησης: δεν τηρείται κανένα — βλ. ενότητα 3.
- Billing records: none exist. We take no payments and store no card details. When we do, Greek tax law will require invoices to be kept for the statutory period, and this section will say so precisely.Παραστατικά χρέωσης: δεν υπάρχουν. Δεν δεχόμαστε πληρωμές και δεν αποθηκεύουμε στοιχεία καρτών. Όταν το κάνουμε, η ελληνική φορολογική νομοθεσία θα απαιτεί τήρηση των παραστατικών για τη νόμιμη περίοδο, και η ενότητα αυτή θα το αναφέρει με ακρίβεια.
Where a period above is enforced by hand rather than by a scheduled job, we have said so. We would rather name the gap than publish a number that nothing enforces.Όπου κάποια από τις ανωτέρω περιόδους εφαρμόζεται χειροκίνητα και όχι από αυτοματοποιημένη διεργασία, το έχουμε δηλώσει. Προτιμούμε να κατονομάσουμε το κενό παρά να δημοσιεύσουμε αριθμό που δεν επιβάλλει τίποτε.
7. Your Rights Under GDPR7. Τα Δικαιώματά σας κατά τον ΓΚΠΔ
Under the General Data Protection Regulation (EU 2016/679), you have the following rights:Βάσει του Γενικού Κανονισμού Προστασίας Δεδομένων (ΕΕ 2016/679), έχετε τα ακόλουθα δικαιώματα:
- Right of access: Request a copy of all personal data we hold about youΔικαίωμα πρόσβασης: Να ζητήσετε αντίγραφο όλων των προσωπικών δεδομένων που τηρούμε για εσάς
- Right to rectification: Correct inaccurate or incomplete dataΔικαίωμα διόρθωσης: Να διορθώσετε ανακριβή ή ελλιπή δεδομένα
- Right to erasure: Request deletion of your data ("right to be forgotten")Δικαίωμα διαγραφής: Να ζητήσετε τη διαγραφή των δεδομένων σας («δικαίωμα στη λήθη»)
- Right to portability: Receive your data in a structured, machine-readable formatΔικαίωμα φορητότητας: Να λάβετε τα δεδομένα σας σε δομημένη, αναγνώσιμη από μηχάνημα μορφή
- Right to restrict processing: Limit how we use your data in certain circumstancesΔικαίωμα περιορισμού της επεξεργασίας: Να περιορίσετε τη χρήση των δεδομένων σας σε ορισμένες περιπτώσεις
- Right to object: Object to processing based on legitimate interestsΔικαίωμα εναντίωσης: Να αντιταχθείτε σε επεξεργασία που βασίζεται σε έννομα συμφέροντα
To exercise any of these rights, contact privacy@sog.gr. We will respond within 30 days. Erasure requests for account data are processed within 72 hours.Για την άσκηση οποιουδήποτε από τα δικαιώματα αυτά, επικοινωνήστε στο privacy@sog.gr. Απαντούμε εντός 30 ημερών. Τα αιτήματα διαγραφής δεδομένων λογαριασμού διεκπεραιώνονται εντός 72 ωρών.
8. Security Measures8. Μέτρα Ασφαλείας
We describe here what is actually in place today, not what we intend to build. If a measure is not on this list, assume it does not exist.Περιγράφουμε εδώ τι ισχύει πράγματι σήμερα, όχι τι σκοπεύουμε να χτίσουμε. Εάν κάποιο μέτρο δεν βρίσκεται στον κατάλογο αυτό, θεωρήστε ότι δεν υπάρχει.
- Passwords are stored as bcrypt hashes. We cannot read your password, and neither can anyone who obtains the database.Οι κωδικοί αποθηκεύονται ως hashes bcrypt. Δεν μπορούμε να διαβάσουμε τον κωδικό σας, ούτε και όποιος αποκτήσει τη βάση δεδομένων.
- All traffic is encrypted in transit (TLS 1.2 or 1.3, terminated at Cloudflare and again at our origin).Όλη η κίνηση είναι κρυπτογραφημένη κατά τη μεταφορά (TLS 1.2 ή 1.3, με τερματισμό στην Cloudflare και εκ νέου στον δικό μας εξυπηρετητή).
- You sign in with an alias. Your email address is used for account recovery and notices only, and is never shown to another member.Συνδέεστε με ψευδώνυμο. Η διεύθυνση email σας χρησιμοποιείται μόνο για ανάκτηση λογαριασμού και ειδοποιήσεις, και δεν εμφανίζεται ποτέ σε άλλο μέλος.
- Data is held on hardware we own and operate in Athens — not on a third-party cloud platform. Backups are taken before every deployment and kept on the same hardware.Τα δεδομένα τηρούνται σε εξοπλισμό που κατέχουμε και λειτουργούμε στην Αθήνα — όχι σε πλατφόρμα cloud τρίτου. Αντίγραφα ασφαλείας λαμβάνονται πριν από κάθε εγκατάσταση και φυλάσσονται στον ίδιο εξοπλισμό.
- Verification material is readable only by accounts holding operator rank, and every members endpoint refuses a session whose account is not approved.Το υλικό ταυτοποίησης είναι αναγνώσιμο μόνο από λογαριασμούς με βαθμίδα διαχειριστή, και κάθε endpoint μελών απορρίπτει συνεδρία της οποίας ο λογαριασμός δεν έχει εγκριθεί.
- Sessions expire 30 days after sign-in, and every existing session is invalidated the moment you change your password.Οι συνεδρίες λήγουν 30 ημέρες μετά τη σύνδεση, και κάθε υφιστάμενη συνεδρία ακυρώνεται τη στιγμή που αλλάζετε κωδικό.
- Authentication endpoints are rate limited per client address to slow credential guessing.Τα endpoints ταυτοποίησης έχουν όριο ρυθμού ανά διεύθυνση πελάτη, ώστε να επιβραδύνονται οι απόπειρες μαντέματος διαπιστευτηρίων.
Photographs. When you upload one we make two files. The one other members are shown is decimated to 96 pixels wide and re-encoded — the detail is destroyed, not covered — so it cannot be turned back into a recognisable photograph by anyone who obtains it. The full-resolution file is released only when you and another member have each shown the other yours; one-sided consent unmasks nothing, and either of you can withdraw at any moment, which re-masks on the next request.Φωτογραφίες. Όταν ανεβάζετε μία, δημιουργούμε δύο αρχεία. Αυτό που βλέπουν τα άλλα μέλη συρρικνώνεται στα 96 pixels πλάτος και ξανακωδικοποιείται — η λεπτομέρεια καταστρέφεται, δεν καλύπτεται — οπότε δεν μπορεί να μετατραπεί ξανά σε αναγνωρίσιμη φωτογραφία από όποιον το αποκτήσει. Το αρχείο πλήρους ανάλυσης αποδεσμεύεται μόνον όταν εσείς και το άλλο μέλος έχετε αμφότεροι δείξει ο ένας στον άλλον τις δικές σας· η μονομερής συναίνεση δεν αποκαλύπτει τίποτε, και οποιοσδήποτε από τους δύο μπορεί να ανακαλέσει ανά πάσα στιγμή, οπότε η κάλυψη επανέρχεται στο επόμενο αίτημα.
Neither file is ever served as a static URL. They are stored outside the web root and every request for one passes through a check on who is asking. An operator sees the full version of any photograph, because approving one means looking at it; a photograph an operator declines has its full-resolution file deleted at that moment.Κανένα από τα δύο αρχεία δεν σερβίρεται ποτέ ως στατικό URL. Αποθηκεύονται εκτός του web root και κάθε αίτημα περνά από έλεγχο του ποιος ρωτά. Ο διαχειριστής βλέπει την πλήρη εκδοχή κάθε φωτογραφίας, διότι η έγκριση σημαίνει να την κοιτάξει· όταν διαχειριστής απορρίψει φωτογραφία, το αρχείο πλήρους ανάλυσης διαγράφεται εκείνη τη στιγμή.
What is not in place. Correspondence between members is not end-to-end encrypted: notes are stored in our database in readable form, so an operator, or anyone who obtained the database file, could read them. The database is not encrypted at rest. There is no screenshot detection — a website cannot detect a screenshot, and any service claiming otherwise is mistaken or misleading you. Photographs are not watermarked. Access to verification material is restricted by rank but is not separately audit-logged.Τι δεν ισχύει. Η αλληλογραφία μεταξύ μελών δεν είναι κρυπτογραφημένη από άκρο σε άκρο: τα σημειώματα αποθηκεύονται στη βάση μας σε αναγνώσιμη μορφή, οπότε ένας διαχειριστής, ή όποιος αποκτήσει το αρχείο της βάσης, θα μπορούσε να τα διαβάσει. Η βάση δεν είναι κρυπτογραφημένη σε κατάσταση ηρεμίας. Δεν υπάρχει ανίχνευση λήψης οθόνης — ένας ιστότοπος δεν μπορεί να ανιχνεύσει λήψη οθόνης, και όποια υπηρεσία ισχυρίζεται το αντίθετο είτε σφάλλει είτε σας παραπλανά. Οι φωτογραφίες δεν φέρουν υδατογράφημα. Η πρόσβαση στο υλικό ταυτοποίησης περιορίζεται ανά βαθμίδα αλλά δεν καταγράφεται χωριστά σε αρχείο ελέγχου.
Write nothing in a note that you would not want read by a person other than its recipient. We would rather tell you that than let you assume otherwise.Μη γράψετε σε σημείωμα τίποτε που δεν θα θέλατε να διαβαστεί από πρόσωπο άλλο από τον παραλήπτη. Προτιμούμε να σας το πούμε παρά να σας αφήσουμε να υποθέσετε το αντίθετο.
9. Cookies9. Cookies
This site sets no cookies at all. Not for advertising, not for analytics, and not for your session either.Ο ιστότοπος αυτός δεν θέτει κανένα απολύτως cookie. Ούτε για διαφήμιση, ούτε για στατιστικά, ούτε καν για τη συνεδρία σας.
What we use instead is your browser's own storage, which never leaves your device and is never transmitted to us: your sign-in token, your language and theme choice, and — while you are filling in an application — the answers given so far, so that they survive moving between screens.Αντ’ αυτού χρησιμοποιούμε την ίδια την αποθήκευση του browser σας, η οποία δεν φεύγει ποτέ από τη συσκευή σας και δεν μεταδίδεται ποτέ σε εμάς: το token σύνδεσης, την επιλογή γλώσσας και θέματος, και — όσο συμπληρώνετε αίτηση — τις απαντήσεις που έχετε δώσει, ώστε να επιβιώνουν κατά τη μετάβαση μεταξύ οθονών.
Clearing your browser storage for sog.gr signs you out and discards an unfinished application. Nothing else is affected. This is also why you have not been shown a cookie banner: there is nothing to consent to.Ο καθαρισμός της αποθήκευσης του browser για το sog.gr σας αποσυνδέει και απορρίπτει τυχόν ημιτελή αίτηση. Τίποτε άλλο δεν επηρεάζεται. Γι’ αυτόν τον λόγο δεν σας εμφανίστηκε ποτέ μπάνερ cookies: δεν υπάρχει τίποτε προς συναίνεση.
10. Contact & Complaints10. Επικοινωνία & Καταγγελίες
For privacy enquiries: privacy@sog.grΓια ερωτήματα απορρήτου: privacy@sog.gr
You also have the right to lodge a complaint with the Greek Data Protection Authority (ΑΠΔΠΧ): www.dpa.grΈχετε επίσης δικαίωμα υποβολής καταγγελίας στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ): www.dpa.gr