The Sound of Privacy – What Your Spotify Data Reveals About You
Dag 2, 3. september 2026 · kl 17:00 · Dennis Schulz, Thomas Hugle · 📋 i programmet · 🌐 offisiell beskrivelse
Dennis Schulz og Thomas Hugle fortalte om et fritidsprosjekt der de fikk kolleger til å hente ut sine egne Spotify-data via GDPR-innsynsretten (artikkel 15, 20 og 12), og kjørte en workshop der deltakerne skulle gjette hvilken av de rundt 800 kollegene et anonymisert datasett tilhørte. Basisuttrekket inneholder ett års lyttehistorikk, spillelister og alle søkestrenger (inkludert delvise søk), mens det utvidede uttrekket rommer hele historikken siden kontoen ble opprettet, i foredragsholderens tilfelle over 260 000 rader med tidsstempel, plattform, IP-adresse, hoppet-over-status og til og med inkognitomodus (som lagres likevel, bare med et flagg).
Med enkel analyse av egne data viste de hvor mye metadataene avslører: plattformfeltet ga en komplett tidslinje over alle telefoner og enheter (inkludert når en telefon røk og når et jobbskifte i 2021 sannsynligvis skjedde), skip-raten antydet at en eks-kjæreste delte kontoen, og lyttetidspunkter per enhet avdekket søvnmønstre, oppvåkningstider, doktorgradsstress og tydelige koronaspor. Mest ubehagelig var IP-adressene: sendt til en gratis geolokasjonstjeneste ga de hjemsted med kilometerpresisjon, nattarbeid på universitetet som korrelerte perfekt med paper-frister, og komplette reiseruter tilbake til 2014. De viste også Spotifys lagrede antakelser om brukeren, en blanding av treffsikre og absurde segmenter som «beauty enthusiast» og «Porsche-eier».
Konklusjonen var ikke at Spotify er ond, men at all denne informasjonen ligger implisitt i data vi legger igjen overalt. De rørte aldri det åpenbare (musikksmak og humør). Oppfordringen: hent ut dine egne data, både for å øve på dataanalyse og for å ta tilbake litt kontroll over hva du faktisk deler.
Tags: Personvern · Data science · Casestudie · GDPR
📹 The Sound of Privacy – What Your Spotify Data Reveals About You – Dennis Schulz, Thomas Hugle