…. В частности — в организации, куда попадают резюме кандидатов, содержащих массу личных сведений.

Ища работу в Нске, посылаю резюме, а мне в ответ — на данный момент вакансия занята или Вы не подошли сейчас, Ваши данные (резюме)сохранены в нашей базе данных
Или не прошел собеседование
Email-лю, мол так и так, не разрешаю архивировать, прошу уничтожить.
А мне или не отвечают или отвечают:
«Ваше резюме, ровно как и результаты собеседования, сохранены в нашем архиве.
Разрешайте или не разрешайте где-нибудь в другом месте.»

© http://forum.ngs.ru

Именно поэтому я не пишу паспортные данные в Резюме кандидатов, не смотря на отмазки, вроде «Так положено», или «Чего такого конфиденциального в паспортных данных?»

Впрочем, на этот случай существуют соответствующие юридические нормы:

Федеральный закон №152-ФЗ от 27.07.06 «О защите персональных данных».
Деятельность КА относится к статье 15 этого закона. Согласно п.1 статьи ваши персональные данные хранятся на законном основании, если КА докажет что имеет ваше на то согласие.
Еще есть п.2. этой статьи
«Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных»
Оператор в данном случае это КА, таким образом по вашему первому требованию персональные данные должны быть уничтожены(причем без возможности восстановления)

Еще есть ФЗ №149-ФЗ «Об информации, информационных технологиях и о заците информации».
На хранение ЛЮБЫХ персональных данных нужна соответствующая лицензия .