Ну как бы очивидно же, свои данные пользователь передал Вам, за сохранность данных отвечаете Вы, магазин (СУБД и всё что прилагается) в данном случаее, это всего лишь место, где Вы храните данные которые доверил Вам пользователь, в случаее утечки данных, ответственность понесёте непосредственно Вы как владелец магазина (хотя если будет присутвовать взлом сервера хостера, возможно вину можно будет переложить на него, что ещё нужно доказать, ИХМО иск против Вас всё равно будет обоснован). Вопрос какие данные Вы храните?! Пароли и ФИО пользователя + e-mail, телефон (в случае с Юр. Лс это БИК, ИНН и тд) - здесь уже нужно читать закон о защите персональных данных, какие конкретно данные таковыми являются. Прямая дорога Вам к юристу...По поводу магазина и его версий, очень осторожно нужно относится к сторонним модулям и их использования, и так же осторожно работать с фрилансерами, ну и следить за новостями на предмет взлома движка магазина, что бы вовремя отреагировать...
Если погуглить то найдёте ряд статей по взлому opencart v1.4.x через сторонние модули, что то типа этого http://www.xakep.ru/post/52867/default.asp