国家:德国 · 用工签证
德国 · 用工签证
德国用工由外管局与联邦就业局主管。外籍员工(非欧盟)须工作许可与居留许可;高学历专业人才可走欧盟蓝卡(薪资门槛较低)。总经理可为外籍,但非欧盟籍须相应居留/工作许可。强制社保(养老、失业、医疗、护理、工伤)。解雇保护严格,劳动合同须合规。
核心要点
- 非欧盟员工须居留许可+工作许可;欧盟蓝卡面向高学历专业人才
- 总经理可外籍,但非欧盟须签证/居留(可随公司设立申请)
- 强制社保:养老/失业/医疗/护理/工伤(雇主雇员分担)
- 解雇保护严格,须遵从《解雇保护法》
- 2024起放宽技术工人移民,蓝卡薪资门槛下调
办理流程
- 评估岗位与薪资(蓝卡资格)
- 向外管局/就业局申请工作许可与居留
- 员工入境并生物识别登记
- 签订劳动合同(合规条款)
- 社保登记
硬性要求
- 工作许可;居留许可;社保登记;合规合同
费用
签证/许可费;社保(雇主部分约20%+);顾问费⏱ 周期:工作许可与居留约数周⚠ 常见风险
- 非欧盟总监须签证,设立期易卡顿
- 解雇保护致用工僵化
- 蓝卡薪资门槛与资格审核
- 社保成本高
手册级
📘 操作手册(逐项步骤 · 含责任方/时限/费用/罚则)
适用:在德雇佣员工(含外籍总经理、非欧盟技术人才)的签证/居留、社保与用工合规。
前置条件
- GmbH 登记 / 营业登记
- 岗位与薪资评估(蓝卡资格)
- 合规德文劳动合同模板
| 步骤 | 操作 | 责任方 | 时限 | 费用 | 官方表单/系统 | 要点与罚则 |
|---|---|---|---|---|---|---|
| 1 | 评估岗位与薪资(蓝卡资格) 依《居留法》(AufenthG)§18g 评估欧盟蓝卡资格;2026 年标准年薪门槛 €50,700,短缺职业/新毕业/IT 专家 €45,934.20(每年由联邦内政部调整)。 | 公司 / 顾问 | — | — | — | 薪资门槛年度更新,签约前须核对当年值。 罚则:薪资不达标无法走蓝卡通道 |
| 2 | 申请工作许可与居留(非欧盟) 非欧盟员工向外管局(Ausländerbehörde)申请居留,联邦就业局(BA)参与审批(蓝卡等)。 | 外管局 + 联邦就业局(BA) | — | 许可费(蓝卡首次约 €100) | 居留/蓝卡申请(§18g AufenthG) | 须先取得具体工作邀约。 罚则:无许可用工违法 |
| 3 | 员工入境与生物识别登记 员工入境后办理生物识别登记,领取电子居留卡(eAT)。 | 员工 / 外管局 | — | — | eAT 电子居留卡 | 未及时登记居留失效。 罚则:未及时登记致居留失效 |
| 4 | 签订劳动合同(合规条款) 签署合规德文劳动合同,含薪酬、工时、解雇保护等条款。 | 公司 / 法务 | — | — | 德文劳动合同 | 须符合《解雇保护法》等强制规定。 罚则:条款违规可被诉 |
| 5 | 社保登记(五险) 入职即办养老、失业、医疗、护理、工伤五项社保登记,雇主与雇员分担(雇主部分约 20%+)。 | 公司 / 社保机构 | — | 雇主部分约 20%+(另雇员部分) | 社保登记 | 未登记可被罚。 罚则:未登记社保被罚 |
| 6 | 总经理居留随公司设立申请 非欧盟籍总经理须随公司设立同步申请合法居留/工作许可,避免运营受阻。 | 外管局 | — | 费 | 总经理签证/居留 | 可加速专业人才程序(§81a AufenthG)。 罚则:非欧盟总经理无合法居留运营受阻 |
| 7 | 持续用工合规 遵从解雇保护、年假、工时等规定,建立年度用工合规日历(含蓝卡薪资门槛年度复核)。 | 公司 / HR | — | — | — | 解雇保护严格,须合规理由与程序。 罚则:解雇违规赔偿 |
✅ 自查清单
⚠ 深度踩坑
蓝卡薪资门槛影响:2026 标准 €50,700(短缺/新人/IT €45,934.20),年度调整,签低了无法走蓝卡。规避:签约前核对当年门槛。
非欧盟总监签证影响:设立期总经理须合法居留,易卡顿致运营受阻。规避:随公司设立同步申请(可用加速程序)。
解雇保护严格影响:《解雇保护法》限制随意解雇,违规赔偿高。规避:合规理由+程序+书面通知。
社保成本高影响:雇主部分约 20%+,叠加薪资推高用工成本。规避:预算含全额社保。
合同违规影响:德文合同条款须合规,否则可被诉。规避:用合规模板+律师审。
年度门槛变动影响:蓝卡薪资每年由内政部调整,旧值误用。规避:设年度复核机制。
📅 成立后持续义务
- 社保持续缴纳(月度)
- 居留/蓝卡续期
- 年度薪资门槛复核(蓝卡)
- 解雇/用工合规持续
- 向外管局/BA 报告重大变更
🔗 官方入口
用工数据子模板
🔐 雇员个人数据 GDPR 义务(欧盟)
对标 Deel / Remote / Papaya 等 EOR 平台常踩的「用工误分类 + 员工数据跨境」双雷区——本清单把分散在 GDPR 各条款的员工数据义务收成照做步骤,而非条文罗列。
在欧盟雇佣员工(含经 EOR 名义雇主、或把人员误标为 contractor)即触发 GDPR 对员工个人数据的全套义务。中国母公司若可访问欧盟员工数据,还叠加跨境传输(SCC)义务。误分类不会改变「事实雇佣关系」下的数据保护责任归属。
触发场景:在德/西/希任一欧盟国雇佣员工(含 EOR 名义雇主场景)对员工进行监控(考勤、邮件、CCTV、生产力软件、GPS/外勤定位)将欧盟员工数据传回中国总部或任何非 adequacy 第三国处理健康、种族、工会、生物识别等敏感/特殊类别数据使用 contractor / 自由职业者但实际受管理控制(误分类风险)
手册级
📘 操作手册(逐项步骤 · 含责任方/时限/费用/罚则)
适用:欧盟成员国雇主、EOR 名义雇主、以及可访问欧盟员工数据的中国母公司/关联公司(作为共同控制者或接收方)。
前置条件
- 确认用工法律关系:employee / contractor / EOR,决定谁是当前 GDPR 控制者(controller)
- 梳理员工数据流向图(采集点、存储地、是否出境到中国)
- 如中国公司无 EU 实体,按 Art.27 指定 EU 代表(EU Representative)
| 步骤 | 操作 | 责任方 | 时限 | 费用 | 官方表单/系统 | 要点与罚则 |
|---|---|---|---|---|---|---|
| 1 | 确定处理的法律依据(Art.6) 雇员数据处理不得以「同意」为主要依据(权力不对等易被认定无效);改用「履行合同所必需」「法定义务」或「合法利益(legitimate interests)」并做 LIA 平衡测试。 | DPO / HR + 法务 | 入职前定稿 | 0 | 处理活动记录 RoPA | 罚则:依据不当可被罚至全球年营业额 2% 或 1000 万欧元(取高) |
| 2 | 发布员工隐私告知(Art.13/14) 向员工提供隐私声明:处理目的、法律依据、数据类别、留存期、跨境传输安排与权利行使方式;EOR 场景须明示 joint controller 关系与各自职责。 | HR | 入职当日 | 0 | Employee Privacy Notice | 罚则:透明度缺失是监管机构高频处罚点 |
| 3 | 敏感/特殊类别数据评估(Art.9) 健康、种族、工会、生物识别等原则上禁止处理;确有需要须有法定豁免(如明示同意、劳动法义务)并加技术隔离与最小访问。 | DPO | 处理前 | 0 | 数据分类清单 | 罚则:特殊类别违规罚则更重(4% / 2000 万欧) |
| 4 | 员工监控与 DPIA(Art.35) 任何系统性监控(CCTV、邮件审查、生产力追踪、GPS)须做数据保护影响评估(DPIA);高风险须先与员工代表/工会协商。 | DPO + 员工代表 | 监控上线前 | 0 | DPIA 报告 | 德国须同步咨询 Betriebsrat(企业工会委员会) 罚则:未做 DPIA 单列处罚项 |
| 5 | 跨境传输至中国(Chapter V) 中国非 adequacy 国家;向总部传输须签 Standard Contractual Clauses(SCC)并完成传输影响评估(TIA),必要时补充加密/去标识化措施。 | DPO + 中国法务 | 首次传输前 | 0 | SCC + TIA | 与 data 维度「中国数据出境」义务呼应 罚则:违规传输罚则 4% / 2000 万欧 |
| 6 | 员工数据权利响应(Art.15-22) 建立访问/更正/删除/携带/限制请求(DSAR)通道,1 个月内响应;离职后依 retention 政策处理数据。 | DPO | 常态 | 0 | DSAR 流程 | |
| 7 | 委任 DPO 与 EU 代表(Art.37/27) 若核心活动为大规模系统性监控或特殊类别处理,须委任数据保护官(DPO);无 EU 实体的中国公司须指定 EU 代表。 | 管理层 | 处理活动启动前 | 0 | DPO 任命书 / EU Rep 协议 |
✅ 自查清单
⚠ 深度踩坑
以「员工同意」作为处理依据影响:权力不对等下同意可被监管机构认定无效,整条处理链失去合法性规避:改用合同履行/法定义务/合法利益,并留存 LIA 记录
误将雇员标为 contractor 规避雇主义务(Deel 类误分类)影响:事实雇佣关系下 GDPR 员工数据义务与劳动法雇主责任同时回归;EOR/ contractor 安排若被认定误分类,还面临税务补缴、社保追缴与巨额罚款规避:按「事实控制」判定关系;EOR 场景签署 joint controller 协议并厘清数据流向与各自义务
中国总部直连读取欧盟员工数据无 SCC影响:构成违规跨境传输,罚则 4% / 2000 万欧规避:签 SCC + 完成 TIA,必要时加密/去标识化等补充措施
监控员工不上 DPIA、不协商工会影响:德国等高监管国易被员工投诉并处罚,且激化劳资关系规避:监控前做 DPIA + 咨询 Betriebsrat / 员工代表
离职员工数据 retention 不清影响:超期保留违反数据最小化原则规避:明确 retention 表并按期销毁/归档
📅 成立后持续义务
- 持续维护 RoPA(处理活动记录)
- 每 12 个月复核跨境传输措施有效性
- 员工权利请求通道常态化运营
- 重大处理变更(新系统/新监控)重新做 DPIA
🔗 官方入口
📎 来源:GDPR (Reg. 2016/679) Art.6/9/13/27/30/33/35/37/44;EDPB 员工监控指南;德国 BDSG 与 Betriebsrat 协同规则。本卡为操作清单,非法律意见,落地以律师意见与官方公示为准。
📎 来源:德国联邦内政部;外管局;《居留法》(AufenthG);蓝卡EU
想把它变成可执行的合规动作?
CompliGo · 出海合规自动化
读到这里,您已掌握德国的用工签证要点。把它交给 CompliGo:自动生成合规文档、实时校验、监管预警一键落地。新用户免费试用。
CompliGo 是独立 SaaS 产品,由出海团队运营;本知识库仅做获客引流,不经手资金、不代收代付。