Es ist allen klar ( ich hoffe ), dass das Speichern von Passwörtern, ohne sie zumindest zu salzen / zu haschen, eine schreckliche Idee ist.
Was ist mit E-Mails? Angenommen, Sie behalten die E-Mail-Adresse des Abonnements bei. Wenn Sie sie ordnungsgemäß verschlüsseln, können möglicherweise keine E-Mails an die Benutzer gesendet werden. Wenn Sie es andererseits nicht verschlüsseln und die Datenbank gestohlen wird, riskieren alle Ihre Benutzer einen potenziellen Spam.
Bei dieser Frage geht es nicht um rechtliche Aspekte (auch wenn sie gegeben sein mögen, sie bleiben länderspezifisch) oder um die Verschlüsselung der Datenbank selbst.