Säker Casino Utan Svensk Licens 2026 — Licens och rättvisa

Vi går igenom hur du bedömer säkerhet på en operatör utan Spelinspektionens tillsyn ur ett tekniskt och regulatoriskt perspektiv.

Fokus ligger på licensjurisdiktion, kryptering, RNG-rättvisa, dataskydd och tydliga klagomålsvägar.

Innehållet är informativt och riktar sig till dig som redan känner till spelsektorn på nordisk nivå.

Vad "säker" betyder i sammanhanget

När vi pratar om ett casino utan svensk licens tenderar diskussionen att snabbt landa i bonusvillkor och betalningsmetoder. Säkerheten hamnar då i skymundan. Men säkerhet är en flerdimensionell egenskap som handlar om vem som får driva verksamheten, hur data överförs, hur pengar hanteras, hur spelutfallet genereras och hur klagomål hanteras när något går snett. På den här sidan bryter vi ner varje lager var för sig.

En sådan operatör verkar under en annan tillsynsregim än Spellagen (2018:1138). Det behöver inte innebära lägre säkerhet i sig. Malta Gaming Authority har till exempel funnits sedan tidigt 2000-tal och har byggt upp en detaljerad regelbok med årliga tekniska revisioner. Estonian Tax and Customs Board (EMTA) har egna standarder för teknisk säkerhet, och Gibraltars regulator har historiskt varit strikt på anti-penningtvättområdet. Skillnaden mot Sverige ligger ofta mer i konsumentskyddets utformning än i den tekniska säkerheten.

Samtidigt är inte alla licenser lika. En Curaçao-baserad operatör lyder under andra krav än en MGA-licensierad, och det syns i praktiken när man tittar på tvistlösningsvägar och transparens. Att förstå de här skillnaderna är förutsättningen för att kunna bedöma om ett casino utan svensk licens är säkert i den mening du bryr dig om.

Vi använder ordet "säker" här i tre samverkande betydelser: teknisk integritet, regulatorisk förutsägbarhet och personlig kontroll. Teknisk integritet handlar om kryptering och infrastruktur. Regulatorisk förutsägbarhet handlar om att licensen faktiskt tvingar operatören att följa vissa regler. Personlig kontroll handlar om dina egna verktyg — lösenordshantering, tvåfaktorsautentisering, gränser du själv kan sätta. När alla tre lager fungerar tillsammans blir en internationell operatör rimligt hanterbart. När ett lager saknas är det där du hittar sårbarheten.

Lager 1 — Licensjurisdiktion Lager 2 — TLS / kryptering / infrastruktur Lager 3 — RNG / rättvisa Lager 4 — GDPR / dataskydd Lager 5 — Personlig kontroll
De fem säkerhetslagren som tillsammans avgör om operatören är säkert att använda.

Licensjurisdiktionen som första säkerhetslager

Licensen är inte ett dekorativt logotyp. Den är ett rättsligt kontrakt mellan operatören och en tillsynsmyndighet, och den innehåller normalt bindande krav på kapitalunderlag, tekniska standarder, ansvarsfullt spelande, penningtvättskontroll, dataskydd och tvistlösning. På ett casino utan svensk licens är det just den utländska licensen som utgör den yttre ramen för hela säkerhetsbygget.

De fyra jurisdiktioner du normalt möter på en operatör med MGA-licens är Malta (MGA), Estland (EMTA), Gibraltar och Curaçao. MGA är fortfarande den vanligaste EU-licensen på den nordiska marknaden. EMTA är mindre men växer, och Gibraltar minskade efter Brexit. Curaçao har varit den kritiserade lågkravsjurisdiktionen, men landet har genomgått en licensreform vars fulla effekt fortfarande utvärderas.

För att förstå vad en licens faktiskt betyder i praktiken är det bra att läsa den offentliga tillsynsdokumentationen. MGA publicerar sina Player Protection Directive, Technical Standards och årliga tillsynsrapporter. EMTA publicerar sina Remote Gambling Act-regler. Ju mer offentlig dokumentation som är tillgänglig, desto tydligare kan du som spelare bedöma vilket golv licensen faktiskt sätter.

Ett bra tumregelfilter för ett casino utan svensk licens: en aktiv EU-licens från MGA eller EMTA innebär ett rimligt basskydd. En Curaçao-licens innebär att du själv behöver granska operatörens tekniska och organisatoriska rutiner noggrannare. Det är inte ett hårt rankingschema, men det är en användbar första sortering.

Det är också viktigt att licensnumret finns synligt i sidfoten på operatörens hemsida. En seriös operatör länkar direkt till sin licenspost i tillsynsmyndighetens register. Vi går igenom hur du verifierar en MGA-licens steg för steg på vår undersida om licens.

TLS och krypterad överföring i praktiken

All kommunikation mellan din webbläsare och operatörens servrar bör vara krypterad med Transport Layer Security. På ett utländskt casino är TLS 1.2 eller TLS 1.3 dagens minimum. TLS 1.0 och 1.1 har varit officiellt föråldrade i flera år och ska inte accepteras. Om en operatör fortfarande använder gamla protokoll är det en tydlig varningssignal.

TLS gör två saker samtidigt: den bevisar att servern är vem den utger sig för att vara via ett digitalt certifikat, och den skyddar innehållet från att avlyssnas eller ändras på vägen. Det digitala certifikatet är utfärdat av en certifikatutgivare (CA) som webbläsaren litar på, och det är knutet till operatörens domännamn. Om certifikatet är felaktigt eller utgånget varnar webbläsaren, och du bör då inte fortsätta.

Cipher suite är den tekniska konstellation av algoritmer som TLS-anslutningen använder. På ett modernt casino utan svensk licens bör du hitta suites baserade på ECDHE-nyckelutbyte, AES-GCM-kryptering och SHA-256 eller SHA-384 för meddelandeintegritet. Perfect Forward Secrecy (PFS) är också en viktig egenskap eftersom den innebär att en framtida läcka av serverns långvariga nyckel inte kan användas för att dekryptera tidigare sessioner.

Certifikatets giltighetstid har kortats de senaste åren. Många seriösa operatörer förnyar sitt certifikat var 90 dagar via automatiska processer. Om du klickar på hänglåsikonen i webbläsaren kan du se vem som utfärdat certifikatet, för vilken domän och till när det är giltigt. Detta är en snabb sanity check innan du loggar in hos en sådan operatör.

HTTP Strict Transport Security (HSTS) är en policyheader som säger till webbläsaren att alltid använda HTTPS för den aktuella domänen, även om en användare skriver in "http://" i adressfältet. En operatör med HSTS på plats gör det svårare att luras in på en falsk kopia av sajten via ett osäkert nätverk.

Sessionshantering och tidsutloggning

När du är inloggad hos en utländsk operatör hanteras din session via en unik identifierare (session token) som ligger som en cookie i din webbläsare. Om någon annan kommer över den cookien kan de i praktiken agera som du. Därför är sessionshanteringen ett kritiskt säkerhetslager.

Bra sessionshantering på ett casino utan svensk licens innefattar följande grundegenskaper:

Automatisk utloggning vid inaktivitet är särskilt viktigt om du använder en delad enhet. Även på en privat dator är det värdefullt att sessionen inte lever kvar hur länge som helst. En operatör som låter dig vara inloggad i veckor utan förnyad autentisering hanterar din kontosäkerhet mindre allvarligt än den borde.

På ett bra casino utan svensk licens kan du också se en lista över aktiva sessioner i ditt kontos säkerhetssida. Där syns enhet, ungefärlig plats och senaste aktivitet. Om du ser en session du inte känner igen ska du kunna avsluta den direkt och byta lösenord.

Tvåfaktorsautentisering

Tvåfaktorsautentisering (2FA) är den enskilt viktigaste kontosäkerhetsfunktionen efter ett starkt lösenord. Konceptet är enkelt: någonting du vet (lösenordet) plus någonting du har (en app-genererad kod, ett fysiskt nyckelkort eller en SMS-kod). En angripare som har fått tag på ditt lösenord kommer inte in utan den andra faktorn.

En operatör med utländsk licens som tar säkerhet på allvar erbjuder minst en av följande 2FA-metoder:

TOTP-appen är i praktiken rätt val för de flesta. SMS-koder är sårbara för SIM-swap-attacker där en angripare övertar ditt telefonnummer via ditt teleoperatörs kundtjänst. Om ett casino utan svensk licens bara erbjuder SMS är det inte katastrof, men det är inte heller optimalt. Ett bra tecken är att operatören också erbjuder TOTP och rekommenderar den som primär metod.

Aktivera 2FA direkt när du skapar kontot. Vänta inte tills något har hänt. Om operatören inte erbjuder 2FA överhuvudtaget är det en signal om att den tekniska prioriteringen ligger någon annanstans än på kontosäkerhet.

Kryptering av vilande data

TLS skyddar data i rörelse. Men data som ligger stilla på operatörens servrar — ditt namn, ditt personnummer, dina KYC-dokument, din spelhistorik — behöver skyddas separat. Det kallas encryption at rest, kryptering av vilande data.

Standarden är AES-256 med separat nyckelhantering. Det innebär att om en angripare kommer över en fysisk disk eller en säkerhetskopia är innehållet obrukbart utan tillhörande krypteringsnyckel. En EU-licensierad operatör som tar dataskydd på allvar krypterar KYC-dokument och personuppgifter innan de skrivs till lagring, hanterar nycklar i en separat Key Management Service och roterar nycklar regelbundet.

Databashash för lösenord är ett separat område. Lösenord får aldrig lagras i klartext. Modernt är bcrypt, scrypt eller Argon2 med lämplig arbetsfaktor. Om ett casino utan svensk licens har haft ett dataintrång och det kommer ut att lösenord låg i klartext eller med föråldrad hashning som ren MD5 är det ett stort varningstecken för dataskyddspraxis.

Du som spelare kan inte direkt inspektera hur en utländsk speloperatör hanterar vilande data. Men du kan läsa integritetspolicyn och operatörens säkerhetsuttalanden, och du kan söka efter nyheter om tidigare incidenter. Öppenhet om säkerhetsarkitektur är i sig en positiv signal.

Betalningskanalernas säkerhet

Betalningsflödet är där pengar rör sig, och det är därför också en attraktiv attackyta. Hos en utländsk operatör hanteras insättningar och uttag oftast via etablerade betalningsleverantörer som är licensierade och tillsyns i andra ramverk än spellicensen. Ett kortbetalningsflöde är till exempel underkastat PCI-DSS-standarden.

PCI-DSS (Payment Card Industry Data Security Standard) är regelverket som alla aktörer som hanterar kortdata måste följa. Kravkatalogen är detaljerad och omfattar nätverkssegmentering, kryptering, åtkomstkontroll och regelbunden penetrationstestning. På en operatör utan Spelinspektionens tillsyn ska hanteringen av kortdata i praktiken vara utlagd till en PCI-certifierad betalningsleverantör så att operatören själv aldrig ser fullständiga kortnummer.

Tokenisering är en teknik där ditt kortnummer byts ut mot en slumpmässig sträng som är meningslös utanför betalningsleverantörens system. Det gör att en läcka från operatören inte i sig avslöjar kortnummer. Kortlagring för snabb återanvändning bör alltid ske via tokens.

Betalningsmetoder utöver kort — banköverföring, e-plånböcker, kryptovaluta — har egna säkerhetsegenskaper. Direktbetalningar via Open Banking-API är ofta säkrare än korthanteringen ur bedrägerihänsyn eftersom du autentiserar direkt hos din bank. E-plånböcker som Skrill och Neteller lägger till ett extra lager mellan operatören och ditt bankkonto. Kryptovaluta har sina egna risker och belönar teknisk noggrannhet.

GDPR och tillämpning på EU-baserade operatörer

GDPR (Dataskyddsförordningen) gäller inom hela EU och EES. Ett casino utan svensk licens som drivs från Malta, Estland eller ett annat EU/EES-land omfattas direkt. Det innebär att spelaren har en uppsättning konkreta rättigheter, och operatören har konkreta skyldigheter.

Som spelare har du rätt att begära ut de personuppgifter operatören har om dig (registerutdrag), att få felaktiga uppgifter rättade, att begära radering under vissa förutsättningar, och att invända mot viss hantering. Du har också rätt att lämna klagomål till en dataskyddsmyndighet.

Operatören ska ha en tydlig integritetspolicy som beskriver vilka uppgifter som samlas in, för vilka ändamål, den rättsliga grunden, hur länge uppgifterna sparas och till vilka tredje parter de överförs. En sådan operatör som saknar en genomarbetad integritetspolicy signalerar antingen bristande dataskyddsmognad eller ovilja till transparens.

Data Protection Officer (DPO) är obligatorisk för organisationer som utför systematisk storskalig övervakning av registrerade eller hanterar särskilda kategorier av personuppgifter i stor skala. Många spelaktörer utnämner en DPO även när det inte är strikt obligatoriskt. Det är ett gott tecken när DPO:s kontaktuppgifter finns publikt på hemsidan.

Datacenter och lagringsjurisdiktion

Var dina uppgifter fysiskt lagras spelar roll. Ett casino utan svensk licens vars primära datacenter ligger inom EU/EES omfattas av GDPR för lagringen. Om driften är helt lokaliserad till till exempel Malta eller Irland är regelverket förutsägbart.

Om delar av datahanteringen är utlagd till tjänsteleverantörer utanför EES — en amerikansk molnleverantör, en asiatisk backupleverantör — måste dessa överföringar ske via ett rättsligt giltigt överföringsverktyg. Efter Schrems II-domen är detta ett känsligt område, och en modern operatör redovisar sina Standard Contractual Clauses eller motsvarande skyddsmekanismer i integritetspolicyn.

Molnleverantörens egna säkerhetscertifieringar (SOC 2, ISO 27001) är ofta en del av bilden. Om en internationell operatör använder en välkänd molnplattform som Amazon Web Services, Microsoft Azure eller Google Cloud i EU-regioner har underliggande infrastruktur redan hög säkerhetsnivå. Ansvaret för att konfigurera infrastrukturen rätt ligger dock fortfarande hos operatören — "shared responsibility model".

På operatörens sida bör serverhostingen vara segmenterad så att offentligt exponerade webbservrar inte har direkt åtkomst till databaser med känsliga personuppgifter. Denna typ av nätverkssegmentering är standard men verifieras inte lätt utifrån. Här får du förlita dig på licensmyndighetens tekniska revision.

RNG-rättvisa och tredjepartsprövning

Rättvisa på ett casino utan svensk licens är inte en filosofisk fråga, utan en matematisk. Utfall genereras av en Random Number Generator (RNG). En bra RNG uppfyller flera krav: utfallen ska vara oberoende, likformigt fördelade över värdemängden, och sekvenserna ska inte kunna förutsägas från tidigare utfall.

Certifieringen görs av oberoende laboratorier. De tre mest etablerade är eCOGRA (baserat i London), iTech Labs (baserat i Melbourne) och Gaming Laboratories International (GLI, med kontor globalt). Alla tre tillämpar statistiska tester som chi-två-test, Kolmogorov-Smirnov-test, runs test och seriell korrelation för att undersöka om utfallsfördelningen avviker från slumpen.

Certifieringen är inte en engångsföreteelse. En seriös leverantör av spelmjukvara låter sin RNG omcertifieras regelbundet, och ändringar i mjukvaran som påverkar utfallsberäkningen kräver ny prövning. Operatören som visar upp aktuella certifikat med tydliga datum är mer transparent än ett som bara visar en logotyp utan datering.

Provably fair är ett annat koncept, mest vanligt i kryptorelaterade spel, där utfallets kryptografiska härkomst kan verifieras i efterhand. Konceptet lämpar sig bäst för spel med enkla utfallsstrukturer och är sällsynt på traditionella slot-plattformar. Vi går djupare in på detta på vår sida om rättvisa och RNG-testning.

Återbetalningskvot (RTP) och transparens

RTP (Return to Player) är den teoretiska andel som ett spel förväntas betala tillbaka till spelarna över mycket lång tid. En slot med 96 procent RTP betyder att spelet i statistisk mening returnerar 96 kronor för varje insatt 100 kronor över en tillräckligt stor mängd spins.

RTP är ett långsiktigt statistiskt begrepp och säger ingenting om vad som händer under en session. Individuella spelsessioner kan avvika kraftigt uppåt eller nedåt. Missförståndet att RTP skulle "återställa sig" över korta perioder är utbrett men matematiskt felaktigt.

På en internationell speloperatör ska RTP-värdet vara publicerat i spelets informationsruta. Det ska inte behöva letas upp i externa databaser. Vissa spel har flera möjliga RTP-varianter som operatören kan välja mellan — en 96 %-variant, en 94 %-variant, en 90 %-variant. En transparent operatör anger vilken variant just deras version av spelet använder.

En operatör med MGA-licens som konsekvent döljer eller är otydligt med RTP är inte otillåtet, men det är en signal om att transparens inte är en prioritet. Jämför med hur välprövade speltillverkare som NetEnt, Play'n GO, Pragmatic Play och Evolution publicerar tekniska datablad öppet för sina spel.

Översikt: säkerhetsfunktioner att leta efter på ett casino utan svensk licens
Funktion Vad det gör Rimlig standard 2026
TLS-protokollKrypterar överföring mellan webbläsare och serverTLS 1.2 eller 1.3
Cipher suiteBestämmer algoritmer för TLS-sessionenECDHE + AES-GCM + SHA-256/384
CertifikatutgivareBekräftar domänens identitetBetrodd CA, kort giltighetstid
TvåfaktorsautentiseringExtra kontokontroll bortom lösenordetTOTP-app minst; helst FIDO2
Kryptering av vilande dataSkyddar lagrade personuppgifterAES-256 med separat nyckelhantering
LösenordshashningSkyddar lösenord i databasenbcrypt, scrypt eller Argon2
RNG-certifieringBevisar att slumpgeneratorn är rättviseCOGRA, iTech Labs eller GLI, dagsaktuellt
PCI-DSS-efterlevnadSkydd av kortdataPCI-DSS 4.0, hanterad av certifierad leverantör
GDPR-tillämpningRegelbunden dataskyddsefterlevnadDPO utnämnd, integritetspolicy tydlig
KlagomålsvägFormell process för tvisterIntern + ADR + licensmyndighet

Bonusvillkor som ett rättvisetest

Bonusar är marknadsföring, men bonusvillkoren är ett rättvisetest. Ett utländskt casino som skriver sina bonusvillkor tydligt, med reproducerbara omsättningskrav, tydliga tidsgränser och exakt vilka spel som räknas, signalerar att man tar spelarrelationen på allvar. Ett casino som gömmer omsättningskraven djupt i det finstilta med tvetydiga skrivningar signalerar motsatsen.

Fyra huvudkomponenter avgör hur rättvist ett bonuserbjudande är:

  1. Omsättningskravet uttryckt som multipel av bonusbelopp eller bonus plus insättning.
  2. Vilka spel som räknar mot omsättningen, och till vilken procentsats.
  3. Maximalt tillåten insats under omsättningsperioden.
  4. Tidsgränsen för att uppnå omsättningskravet, oftast 7 till 30 dagar.

Om något av dessa fyra element saknas eller är otydligt formulerat är risken hög för framtida konflikter. En rättvis bonus hos en sådan operatör är en bonus vars villkor du kan läsa och räkna på innan du klickar på "ta emot".

Kom också ihåg att svensklicensierade operatörer är begränsade till en välkomstbonus per spelare medan en utländsk operatör inte har den begränsningen. Det innebär att bonusekosystemet ser annorlunda ut — fler kampanjer, andra strukturer — men också att omsättningskraven i genomsnitt kan vara högre. Läs alltid det finstilta.

Klagomålsvägar och tvistlösning

När något går fel behöver du veta vart du vänder dig. På ett casino utan svensk licens finns normalt en trestegs klagomålsväg. Första steget är operatörens interna kundtjänst och klagomålshantering. Andra steget är en oberoende Alternative Dispute Resolution (ADR) — eCOGRA hanterar många sådana ärenden. Tredje steget är själva licensmyndigheten, som kan pröva överklaganden.

MGA driver en Player Support Unit som specifikt hanterar klagomål från spelare gentemot MGA-licensierade operatörer. Processen är dokumenterad, och den tar vanligtvis några veckor. EMTA i Estland har en motsvarande process. Curaçaos nya licensmyndighet CGA arbetar sedan reformen med att bygga upp en jämförbar spelartvistmekanism.

För att kunna använda klagomålsvägarna effektivt är dokumentation avgörande. Spara alla kommunikationsutbyten med operatören, ta skärmdumpar av bonusvillkor vid uttagsproblem, och notera datum och klockslag för händelser. Utan dokumentation faller bevisbördan tungt på spelaren.

En operatör med utländsk licens som gör klagomålsvägen otydlig eller svåråtkomlig sänder ett svagt signal. En seriös operatör har en tydlig sida med rubriken "Complaints" eller "Dispute Resolution" med både interna kontaktvägar och externa ADR-uppgifter.

Vad du själv kan göra som spelare

Även med bästa möjliga tekniska säkerhet på operatörens sida ligger en del av ansvaret alltid hos dig. Hos en utländsk operatör gäller följande grundhygien:

Verifieringen (KYC, Know Your Customer) är ett återkommande irritationsmoment på en EU-licensierad operatör, men den är också en säkerhetsmekanism. Genom att verifiera identitet och betalningsmetod skyddas kontot från att kapas och pengar från att skickas till fel person. Bäst är att göra KYC-processen tidigt, inte vid första uttaget.

På en teknisk nivå är också din enhet en del av ekvationen. Håll operativsystem, webbläsare och lösenordshanterare uppdaterade. Använd inte en dator med kända skadeprogram för att spela. Avaktivera automatisk inloggning på delade enheter.

Vanliga frågor

Vad menas egentligen med ett casino utan svensk licens?

En utländsk speloperatör är en operatör som drivs under en utländsk licens, oftast Malta Gaming Authority, EMTA i Estland eller Curaçao Gaming Control Board, i stället för under Spelinspektionens tillsyn enligt Spellagen (2018:1138).

Är det säkert att spela på ett casino utan svensk licens?

Säkerheten varierar. En EU-licens från Malta eller Estland innebär i regel krav på TLS-kryptering, oberoende RNG-testning, dataskydd enligt GDPR och en formell klagomålsväg. En Curaçao-licens ställer lägre krav och behöver därför bedömas mer noggrant.

Hur vet jag om en operatör utan Spelinspektionens tillsyn har giltig MGA-licens?

MGA publicerar en offentlig operatörsregister på authorisation.mga.org.mt. Där kan du söka på varumärke eller licensnummer och se om licensen är aktiv, suspenderad eller återkallad.

Vilken kryptering ska ett casino utan svensk licens ha?

TLS 1.2 eller TLS 1.3 med moderna cipher suites är dagens minimum. Certifikat från en betrodd utgivare ska täcka hela domänen och vara giltigt. Äldre protokoll som SSL 3.0 och TLS 1.0 bör betraktas som osäkra.

Vad är RNG och varför spelar det roll?

RNG står för Random Number Generator och är den algoritm som avgör utfall i spelet. En seriös operatör låter tredjepartslaboratorier som eCOGRA, iTech Labs eller GLI granska sin RNG regelbundet.

Skyddas mina personuppgifter av GDPR på en sådan operatör?

Om operatören är etablerad inom EU eller EES gäller GDPR direkt. Utanför EES gäller GDPR om operatören riktar sig till kunder inom unionen, men efterlevnaden är svårare att kontrollera i praktiken.

Vad är RTP och var hittar jag värdet?

RTP står för Return to Player och är den teoretiska återbetalningsandel som ett spel förväntas ge tillbaka över lång tid. Värdet publiceras oftast i spelets informationsruta eller i speltillverkarens tekniska datablad.

Kan jag anmäla klagomål om något går fel på en internationell speloperatör?

Ja. Första steget är alltid operatörens interna klagomålshantering. Därefter kan MGA:s Player Support Unit hantera tvister för Malta-licensierade sajter, och oberoende ADR-instanser som eCOGRA kan medla i vissa fall.

Steg 1 Operatörens kundtjänst Steg 2 ADR-instans (eCOGRA) Steg 3 Licens- myndigheten
Trestegs klagomålsväg på ett casino utan svensk licens.

Ansvarsfullt spelande

Ansvarsfullt spelande är inte en marknadsföringsfras utan en teknisk och organisatorisk uppsättning verktyg. Ett casino utan svensk licens som är etablerat i EU/EES ska erbjuda insättningsgränser, tidsgränser, självuteslutning och realitetscheck. Aktivera de här verktygen aktivt, inte bara i teorin.

Signaler att uppmärksamma hos dig själv innefattar att du spelar längre än planerat, att du chaser förluster, att du döljer spelandet för närstående eller att det påverkar sömn, arbete eller ekonomi. Om något av detta stämmer in är det tid att pausa. Se vår särskilda sida om ansvarsfullt spelande för mer om verktygen. Du kan också läsa mer om spellagstiftning på svenska Wikipedias artikel om Spellagen.

Sverige har en offentlig självuteslutningsregister, Spelpaus, som binder svensklicensierade operatörer. Ett casino utan svensk licens är inte kopplat till Spelpaus, så självuteslutning där gäller inte automatiskt hos utländska operatörer. Om du vill använda en heltäckande självuteslutning behöver du kombinera Spelpaus med registrering hos varje utländsk operatör du har haft konto hos.