Я не вижу в этом правильного или неправильного вопроса. Там нет правил нигде об этом. Это политическое решение, которое должны принимать непосредственно вовлеченные люди.
Тем не менее, я буду хранить всю информацию о клиентах в полной безопасности. Если для этого требуется шифрование данных, то это то, что нужно сделать.