Dla wszystkich jest jasne ( mam nadzieję ), że przechowywanie haseł bez ich solenia / mieszania jest okropnym pomysłem.
A co z e-mailami? Załóżmy, że zachowujesz adres e-mail subskrypcji, jeśli odpowiednio go zaszyfrujesz, wysyłanie wiadomości e-mail do użytkowników może nie być możliwe. Z drugiej strony, jeśli go nie zaszyfrujesz, a baza danych zostanie skradziona, wszyscy użytkownicy ryzykują potencjalnym spamem.
To pytanie nie dotyczy kwestii specyficznych dla prawa (chociaż można je podać, pozostają zależne od kraju) ani szyfrowania samej bazy danych.