国家:德国 · 用工签证
德国 · 用工签证
德国用工由外管局与联邦就业局主管。外籍员工(非欧盟)须取得工作许可与居留许可;高学历专业人才可申请欧盟蓝卡(薪资门槛较低)。总经理可为外籍,但非欧盟籍须取得相应居留或工作许可。强制社保包括养老、失业、医疗、护理及工伤。解雇保护严格,劳动合同须符合合规要求。
核心要点
- 非欧盟员工须取得居留许可与工作许可;欧盟蓝卡面向高学历专业人才。
- 总经理可为外籍,但非欧盟籍须取得签证或居留许可(可随公司设立申请)。
- 强制社保包括养老、失业、医疗、护理及工伤(由雇主与雇员分担)。
- 解雇保护严格,须遵从《解雇保护法》。
- 2024年起放宽技术工人移民,蓝卡薪资门槛下调。
办理流程
- 评估岗位与薪资(蓝卡资格)。
- 向外管局及联邦就业局申请工作许可与居留。
- 员工入境并完成生物识别登记。
- 签订劳动合同(含合规条款)。
- 办理社保登记。
硬性要求
- 工作许可;居留许可;社保登记;合规合同。
费用
签证或许可费;社保(雇主部分约20%以上);顾问费。⏱ 周期:工作许可与居留办理约需数周。⚠ 常见风险
- 非欧盟总监须取得签证,设立期易出现卡顿。
- 解雇保护导致用工僵化。
- 蓝卡薪资门槛与资格审核。
- 社保成本高。
手册级
📘 操作手册(逐项步骤 · 含责任方/时限/费用/罚则)
适用:在德雇佣员工(含外籍总经理、非欧盟技术人才)涉及的签证或居留、社保与用工合规。
前置条件
- GmbH 登记 / 营业登记。
- 岗位与薪资评估(蓝卡资格)
- 合规德文劳动合同模板
| 步骤 | 操作 | 责任方 | 时限 | 费用 | 官方表单/系统 | 要点与罚则 |
|---|---|---|---|---|---|---|
| 1 | 评估岗位与薪资(蓝卡资格) 依据《居留法》(AufenthG)第 18g 条评估欧盟蓝卡资格;2026 年标准年薪门槛为 50,700 欧元,短缺职业、新毕业生及 IT 专家为 45,934.20 欧元(每年由联邦内政部调整)。 | 公司 / 顾问 | — | — | — | 薪资门槛按年度更新,签约前须核对当年标准。 罚则:薪资未达门槛无法适用蓝卡通道。 |
| 2 | 申请工作许可与居留(非欧盟) 非欧盟员工向外管局(Ausländerbehörde)申请居留,联邦就业局(BA)参与审批(含蓝卡等)。 | 外管局 + 联邦就业局(BA) | — | 许可费(蓝卡首次约 100 欧元) | 居留 / 蓝卡申请(§18g AufenthG) | 须先取得具体工作邀约。 罚则:无许可用工属违法行为。 |
| 3 | 员工入境与生物识别登记 员工入境后办理生物识别登记,领取电子居留卡(eAT)。 | 员工 / 外管局 | — | — | eAT 电子居留卡 | 未及时登记将导致居留失效。 罚则:未及时登记导致居留失效 |
| 4 | 签订劳动合同(合规条款) 签署合规德文劳动合同,包含薪酬、工时、解雇保护等条款。 | 公司 / 法务 | — | — | 德文劳动合同 | 须符合《解雇保护法》等强制性规定。 罚则:条款违规可被诉 |
| 5 | 社保登记(五险) 入职即办理养老、失业、医疗、护理、工伤五项社保登记,由雇主与雇员分担(雇主部分约 20%+)。 | 公司 / 社保机构 | — | 雇主部分约 20%+(另含雇员部分) | 社保登记 | 未登记可被处罚。 罚则:未登记社保被处罚 |
| 6 | 总经理居留随公司设立申请 非欧盟籍总经理须随公司设立同步申请合法居留 / 工作许可,以避免运营受阻。 | 外管局 | — | 费 | 总经理签证 / 居留 | 可适用专业人才加速程序(§81a AufenthG)。 罚则:非欧盟籍总经理若无合法居留,将导致运营受阻。 |
| 7 | 持续用工合规。 遵从解雇保护、年假、工时等规定,建立年度用工合规日历(含蓝卡薪资门槛年度复核)。 | 公司 / HR | — | — | — | 解雇保护严格,须具备合规理由与程序。 罚则:解雇违规赔偿。 |
✅ 自查清单
⚠ 深度踩坑
蓝卡薪资门槛影响:2026 标准 €50,700(短缺/新人/IT €45,934.20),年度调整,签约低于门槛无法走蓝卡。规避:签约前核对当年门槛。
非欧盟总监签证影响:设立期总经理须持合法居留,易因流程延误导致运营受阻。规避:随公司设立同步申请(可用加速程序)。
解雇保护严格影响:《解雇保护法》限制随意解雇,违规赔偿较高。规避:合规理由、程序及书面通知。
社保成本高影响:雇主部分约20%以上,叠加薪资将推高用工成本。规避:预算包含全额社保。
合同违规影响:德文合同条款须合规,否则可能面临诉讼。规避:使用合规模板并经律师审核。
年度门槛变动影响:蓝卡薪资每年由内政部调整,误用旧值将导致合规风险。规避:设立年度复核机制。
📅 成立后持续义务
- 社保须持续按月缴纳。
- 居留许可或蓝卡续期。
- 年度蓝卡薪资门槛复核。
- 解雇及用工合规须持续维护。
- 向外管局或联邦就业局(BA)报告重大变更。
🔗 官方入口
用工数据子模板
🔐 雇员个人数据的GDPR义务(欧盟)
对标Deel、Remote、Papaya等EOR平台常涉及的「用工误分类+员工数据跨境」双重风险——本清单将分散于GDPR各条款的员工数据义务整理为可执行步骤,而非条文罗列。
在欧盟雇佣员工(含经EOR名义雇主,或将人员误标为contractor)即触发GDPR对员工个人数据的全套义务。中国母公司若可访问欧盟员工数据,还叠加跨境传输(SCC)义务。误分类不改变「事实雇佣关系」下的数据保护责任归属。
触发场景:在德国、西班牙、希腊任一欧盟国雇佣员工(含EOR名义雇主场景)对员工进行监控(考勤、邮件、CCTV、生产力软件、GPS/外勤定位)将欧盟员工数据传回中国总部或任何非adequacy第三国处理健康、种族、工会、生物识别等敏感/特殊类别数据使用contractor/自由职业者但实际受管理控制(误分类风险)
手册级
📘 操作手册(逐项步骤 · 含责任方/时限/费用/罚则)
适用:欧盟成员国雇主、EOR名义雇主,以及可访问欧盟员工数据的中国母公司/关联公司(作为共同控制者或接收方)。
前置条件
- 确认用工法律关系:employee/contractor/EOR,以确定当前GDPR控制者(controller)
- 梳理员工数据流向图(采集点、存储地、是否出境到中国)
- 如中国公司无EU实体,按Art.27指定EU代表(EU Representative)
| 步骤 | 操作 | 责任方 | 时限 | 费用 | 官方表单/系统 | 要点与罚则 |
|---|---|---|---|---|---|---|
| 1 | 确定处理的法律依据(Art.6) 雇员数据处理不得以「同意」为主要依据(权力不对等易被认定无效);应改用「履行合同所必需」「法定义务」或「合法利益(legitimate interests)」并进行LIA平衡测试。 | DPO/HR+法务 | 入职前定稿 | 0 | 处理活动记录RoPA | 罚则:依据不当可被罚至全球年营业额2%或1000万欧元(取高) |
| 2 | 发布员工隐私告知(Art.13/14) 向员工提供隐私声明:处理目的、法律依据、数据类别、留存期、跨境传输安排与权利行使方式;EOR场景须明示joint controller关系与各自职责。 | HR | 入职当日 | 0 | Employee Privacy Notice | 罚则:透明度缺失是监管机构高频处罚点 |
| 3 | 敏感/特殊类别数据评估(Art.9) 健康、种族、工会、生物识别等数据原则上禁止处理;确有需要须具备法定豁免(如明示同意、劳动法义务),并采取技术隔离与最小访问权限。 | DPO | 处理前 | 0 | 数据分类清单 | 罚则:特殊类别数据违规罚则更重(4% / 2000 万欧) |
| 4 | 员工监控与 DPIA(Art.35) 任何系统性监控(CCTV、邮件审查、生产力追踪、GPS)均须开展数据保护影响评估(DPIA);高风险情形须先与员工代表或工会协商。 | DPO + 员工代表 | 监控上线前 | 0 | DPIA 报告 | 德国须同步咨询 Betriebsrat(企业工会委员会) 罚则:未开展 DPIA 为单列处罚项 |
| 5 | 跨境传输至中国(Chapter V) 中国非 adequacy 国家;向总部传输须签署 Standard Contractual Clauses(SCC)并完成传输影响评估(TIA),必要时补充加密或去标识化措施。 | DPO + 中国法务 | 首次传输前 | 0 | SCC + TIA | 与 data 维度「中国数据出境」义务呼应 罚则:违规传输罚则 4% / 2000 万欧 |
| 6 | 员工数据权利响应(Art.15-22) 建立访问、更正、删除、携带及限制处理请求(DSAR)通道,并于 1 个月内响应;离职后依据留存(retention)政策处理数据。 | DPO | 常态 | 0 | DSAR 流程 | |
| 7 | 委任数据保护官(DPO)与欧盟代表(Art.37/27) 若核心活动涉及大规模系统性监控或特殊类别数据处理,须委任数据保护官(DPO);无欧盟实体的中国公司须指定欧盟代表。 | 管理层 | 处理活动启动前 | 0 | DPO 任命书 / 欧盟代表(EU Rep)协议 |
✅ 自查清单
⚠ 深度踩坑
以「员工同意」作为处理依据影响:在权力不对等情形下,同意可能被监管机构认定为无效,致使整条处理链丧失合法性基础。规避:改用合同履行、法定义务或合法利益作为依据,并留存合法利益评估(LIA)记录。
误将雇员标为 contractor 规避雇主义务(Deel 类误分类)影响:事实雇佣关系下,GDPR 员工数据义务与劳动法雇主责任同时适用;若 EOR 或承包商安排被认定为错误分类,还将面临税务补缴、社保追缴及巨额罚款。规避:依据「事实控制」判定法律关系;EOR 场景下应签署共同控制者(joint controller)协议,厘清数据流向与各方义务。
中国总部直连读取欧盟员工数据无 SCC影响:构成违规跨境传输,罚则为营业额4%或2000万欧元规避:签署标准合同条款(SCC)并完成传输影响评估(TIA),必要时采取加密或去标识化等补充措施
监控员工不上 DPIA、不协商工会影响:在德国等高监管国家,易因员工投诉受到处罚,并激化劳资关系规避:监控前须开展数据保护影响评估(DPIA)并咨询企业委员会(Betriebsrat)或员工代表
离职员工数据 retention 不清影响:超期保留数据违反数据最小化原则规避:制定明确的留存期限表并按期销毁或归档
📅 成立后持续义务
- 持续维护处理活动记录(RoPA)
- 每12个月复核跨境传输措施的有效性
- 建立并常态化运营员工权利请求响应通道
- 重大处理变更(如新系统或新监控)须重新开展数据保护影响评估(DPIA)
🔗 官方入口
📎 来源:GDPR (Reg. 2016/679) Art.6/9/13/27/30/33/35/37/44;EDPB 员工监控指南;德国 BDSG 与 Betriebsrat 协同规则。本卡为操作清单,非法律意见,落地以律师意见与官方公示为准。
📎 来源:德国联邦内政部;外管局;《居留法》(AufenthG);蓝卡EU
想把它变成可执行的合规动作?
CompliGo · 出海合规自动化
读到这里,您已掌握德国的用工签证要点。把它交给 CompliGo:自动生成合规文档、实时校验、监管预警一键落地。新用户免费试用。
CompliGo 是独立 SaaS 产品,由出海团队运营;本知识库仅做获客引流,不经手资金、不代收代付。