Está claro para todos ( espero ) que armazenar senhas sem pelo menos salgar / hash elas é uma péssima idéia.
E os emails? Digamos que você mantenha o endereço de e-mail da inscrição; se você o criptografar corretamente, talvez não seja possível enviar e-mails aos usuários. Por outro lado, se você não o criptografar e o banco de dados for roubado, todos os seus usuários correm o risco de um possível spam.
Esta pergunta não é sobre questões específicas da lei (embora possam ser apresentadas, permanecem dependentes do país) ou sobre a criptografia do próprio banco de dados.