国家:德国 · 用工签证
高可信更新 2026-07-15手册级

德国 · 用工签证

德国用工由外管局与联邦就业局主管。外籍员工(非欧盟)须取得工作许可与居留许可;高学历专业人才可申请欧盟蓝卡(薪资门槛较低)。总经理可为外籍,但非欧盟籍须取得相应居留或工作许可。强制社保包括养老、失业、医疗、护理及工伤。解雇保护严格,劳动合同须符合合规要求。

核心要点

办理流程

  1. 评估岗位与薪资(蓝卡资格)。
  2. 向外管局及联邦就业局申请工作许可与居留。
  3. 员工入境并完成生物识别登记。
  4. 签订劳动合同(含合规条款)。
  5. 办理社保登记。

硬性要求

费用

签证或许可费;社保(雇主部分约20%以上);顾问费。⏱ 周期:工作许可与居留办理约需数周。

⚠ 常见风险

  • 非欧盟总监须取得签证,设立期易出现卡顿。
  • 解雇保护导致用工僵化。
  • 蓝卡薪资门槛与资格审核。
  • 社保成本高。
手册级

📘 操作手册(逐项步骤 · 含责任方/时限/费用/罚则)

适用:在德雇佣员工(含外籍总经理、非欧盟技术人才)涉及的签证或居留、社保与用工合规。

前置条件

  • GmbH 登记 / 营业登记。
  • 岗位与薪资评估(蓝卡资格)
  • 合规德文劳动合同模板
步骤操作责任方时限费用官方表单/系统要点与罚则
1评估岗位与薪资(蓝卡资格)
依据《居留法》(AufenthG)第 18g 条评估欧盟蓝卡资格;2026 年标准年薪门槛为 50,700 欧元,短缺职业、新毕业生及 IT 专家为 45,934.20 欧元(每年由联邦内政部调整)。
公司 / 顾问薪资门槛按年度更新,签约前须核对当年标准。
罚则:薪资未达门槛无法适用蓝卡通道。
2申请工作许可与居留(非欧盟)
非欧盟员工向外管局(Ausländerbehörde)申请居留,联邦就业局(BA)参与审批(含蓝卡等)。
外管局 + 联邦就业局(BA)许可费(蓝卡首次约 100 欧元)居留 / 蓝卡申请(§18g AufenthG)须先取得具体工作邀约。
罚则:无许可用工属违法行为。
3员工入境与生物识别登记
员工入境后办理生物识别登记,领取电子居留卡(eAT)。
员工 / 外管局eAT 电子居留卡未及时登记将导致居留失效。
罚则:未及时登记导致居留失效
4签订劳动合同(合规条款)
签署合规德文劳动合同,包含薪酬、工时、解雇保护等条款。
公司 / 法务德文劳动合同须符合《解雇保护法》等强制性规定。
罚则:条款违规可被诉
5社保登记(五险)
入职即办理养老、失业、医疗、护理、工伤五项社保登记,由雇主与雇员分担(雇主部分约 20%+)。
公司 / 社保机构雇主部分约 20%+(另含雇员部分)社保登记未登记可被处罚。
罚则:未登记社保被处罚
6总经理居留随公司设立申请
非欧盟籍总经理须随公司设立同步申请合法居留 / 工作许可,以避免运营受阻。
外管局总经理签证 / 居留可适用专业人才加速程序(§81a AufenthG)。
罚则:非欧盟籍总经理若无合法居留,将导致运营受阻。
7持续用工合规。
遵从解雇保护、年假、工时等规定,建立年度用工合规日历(含蓝卡薪资门槛年度复核)。
公司 / HR解雇保护严格,须具备合规理由与程序。
罚则:解雇违规赔偿。

✅ 自查清单

⚠ 深度踩坑

蓝卡薪资门槛影响:2026 标准 €50,700(短缺/新人/IT €45,934.20),年度调整,签约低于门槛无法走蓝卡。规避:签约前核对当年门槛。
非欧盟总监签证影响:设立期总经理须持合法居留,易因流程延误导致运营受阻。规避:随公司设立同步申请(可用加速程序)。
解雇保护严格影响:《解雇保护法》限制随意解雇,违规赔偿较高。规避:合规理由、程序及书面通知。
社保成本高影响:雇主部分约20%以上,叠加薪资将推高用工成本。规避:预算包含全额社保。
合同违规影响:德文合同条款须合规,否则可能面临诉讼。规避:使用合规模板并经律师审核。
年度门槛变动影响:蓝卡薪资每年由内政部调整,误用旧值将导致合规风险。规避:设立年度复核机制。

📅 成立后持续义务

  • 社保须持续按月缴纳。
  • 居留许可或蓝卡续期。
  • 年度蓝卡薪资门槛复核。
  • 解雇及用工合规须持续维护。
  • 向外管局或联邦就业局(BA)报告重大变更。

🔗 官方入口

用工数据子模板

🔐 雇员个人数据的GDPR义务(欧盟)

对标Deel、Remote、Papaya等EOR平台常涉及的「用工误分类+员工数据跨境」双重风险——本清单将分散于GDPR各条款的员工数据义务整理为可执行步骤,而非条文罗列。

在欧盟雇佣员工(含经EOR名义雇主,或将人员误标为contractor)即触发GDPR对员工个人数据的全套义务。中国母公司若可访问欧盟员工数据,还叠加跨境传输(SCC)义务。误分类不改变「事实雇佣关系」下的数据保护责任归属。
触发场景:在德国、西班牙、希腊任一欧盟国雇佣员工(含EOR名义雇主场景)对员工进行监控(考勤、邮件、CCTV、生产力软件、GPS/外勤定位)将欧盟员工数据传回中国总部或任何非adequacy第三国处理健康、种族、工会、生物识别等敏感/特殊类别数据使用contractor/自由职业者但实际受管理控制(误分类风险)
手册级

📘 操作手册(逐项步骤 · 含责任方/时限/费用/罚则)

适用:欧盟成员国雇主、EOR名义雇主,以及可访问欧盟员工数据的中国母公司/关联公司(作为共同控制者或接收方)。

前置条件

  • 确认用工法律关系:employee/contractor/EOR,以确定当前GDPR控制者(controller)
  • 梳理员工数据流向图(采集点、存储地、是否出境到中国)
  • 如中国公司无EU实体,按Art.27指定EU代表(EU Representative)
步骤操作责任方时限费用官方表单/系统要点与罚则
1确定处理的法律依据(Art.6)
雇员数据处理不得以「同意」为主要依据(权力不对等易被认定无效);应改用「履行合同所必需」「法定义务」或「合法利益(legitimate interests)」并进行LIA平衡测试。
DPO/HR+法务入职前定稿0处理活动记录RoPA
罚则:依据不当可被罚至全球年营业额2%或1000万欧元(取高)
2发布员工隐私告知(Art.13/14)
向员工提供隐私声明:处理目的、法律依据、数据类别、留存期、跨境传输安排与权利行使方式;EOR场景须明示joint controller关系与各自职责。
HR入职当日0Employee Privacy Notice
罚则:透明度缺失是监管机构高频处罚点
3敏感/特殊类别数据评估(Art.9)
健康、种族、工会、生物识别等数据原则上禁止处理;确有需要须具备法定豁免(如明示同意、劳动法义务),并采取技术隔离与最小访问权限。
DPO处理前0数据分类清单
罚则:特殊类别数据违规罚则更重(4% / 2000 万欧)
4员工监控与 DPIA(Art.35)
任何系统性监控(CCTV、邮件审查、生产力追踪、GPS)均须开展数据保护影响评估(DPIA);高风险情形须先与员工代表或工会协商。
DPO + 员工代表监控上线前0DPIA 报告德国须同步咨询 Betriebsrat(企业工会委员会)
罚则:未开展 DPIA 为单列处罚项
5跨境传输至中国(Chapter V)
中国非 adequacy 国家;向总部传输须签署 Standard Contractual Clauses(SCC)并完成传输影响评估(TIA),必要时补充加密或去标识化措施。
DPO + 中国法务首次传输前0SCC + TIA与 data 维度「中国数据出境」义务呼应
罚则:违规传输罚则 4% / 2000 万欧
6员工数据权利响应(Art.15-22)
建立访问、更正、删除、携带及限制处理请求(DSAR)通道,并于 1 个月内响应;离职后依据留存(retention)政策处理数据。
DPO常态0DSAR 流程
7委任数据保护官(DPO)与欧盟代表(Art.37/27)
若核心活动涉及大规模系统性监控或特殊类别数据处理,须委任数据保护官(DPO);无欧盟实体的中国公司须指定欧盟代表。
管理层处理活动启动前0DPO 任命书 / 欧盟代表(EU Rep)协议

✅ 自查清单

⚠ 深度踩坑

以「员工同意」作为处理依据影响:在权力不对等情形下,同意可能被监管机构认定为无效,致使整条处理链丧失合法性基础。规避:改用合同履行、法定义务或合法利益作为依据,并留存合法利益评估(LIA)记录。
误将雇员标为 contractor 规避雇主义务(Deel 类误分类)影响:事实雇佣关系下,GDPR 员工数据义务与劳动法雇主责任同时适用;若 EOR 或承包商安排被认定为错误分类,还将面临税务补缴、社保追缴及巨额罚款。规避:依据「事实控制」判定法律关系;EOR 场景下应签署共同控制者(joint controller)协议,厘清数据流向与各方义务。
中国总部直连读取欧盟员工数据无 SCC影响:构成违规跨境传输,罚则为营业额4%或2000万欧元规避:签署标准合同条款(SCC)并完成传输影响评估(TIA),必要时采取加密或去标识化等补充措施
监控员工不上 DPIA、不协商工会影响:在德国等高监管国家,易因员工投诉受到处罚,并激化劳资关系规避:监控前须开展数据保护影响评估(DPIA)并咨询企业委员会(Betriebsrat)或员工代表
离职员工数据 retention 不清影响:超期保留数据违反数据最小化原则规避:制定明确的留存期限表并按期销毁或归档

📅 成立后持续义务

  • 持续维护处理活动记录(RoPA)
  • 每12个月复核跨境传输措施的有效性
  • 建立并常态化运营员工权利请求响应通道
  • 重大处理变更(如新系统或新监控)须重新开展数据保护影响评估(DPIA)

🔗 官方入口

📎 来源:GDPR (Reg. 2016/679) Art.6/9/13/27/30/33/35/37/44;EDPB 员工监控指南;德国 BDSG 与 Betriebsrat 协同规则。本卡为操作清单,非法律意见,落地以律师意见与官方公示为准。
📎 来源:德国联邦内政部;外管局;《居留法》(AufenthG);蓝卡EU
想把它变成可执行的合规动作?

CompliGo · 出海合规自动化

读到这里,您已掌握德国的用工签证要点。把它交给 CompliGo:自动生成合规文档、实时校验、监管预警一键落地。新用户免费试用。

CompliGo 是独立 SaaS 产品,由出海团队运营;本知识库仅做获客引流,不经手资金、不代收代付。