Всім зрозуміло ( я сподіваюся ), що зберігати паролі, не принаймні їх засолюючи / переширюючи, - це жахлива ідея.
Що з електронними листами? Скажімо, ви зберігаєте електронну адресу підписки, якщо ви її зашифрували належним чином, це може бути непридатним для надсилання електронних листів користувачам. З іншого боку, якщо ви не зашифруєте його, і база даних буде вкрадена, всі ваші користувачі ризикують потенційним спамом.
Це питання не стосується конкретних законів (хоча вони можуть бути надані, вони залишаються залежними від країни) або про шифрування самої бази даних.