Está claro para todos ( espero ) que almacenar contraseñas sin al menos saltearlas o mezclarlas es una idea terrible .
¿Qué pasa con los correos electrónicos? Supongamos que conserva la dirección de correo electrónico de la suscripción; si la cifra correctamente, es posible que no se pueda enviar correos electrónicos a los usuarios. Por otro lado, si no lo encripta y la base de datos es robada, todos sus usuarios se arriesgan a un posible spam.
Esta pregunta no trata sobre cuestiones específicas de la ley (aunque pueden darse, siguen dependiendo del país) o sobre el cifrado de la base de datos.