С 1 сентября 2015 года по 242-ФЗ
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации
иначе попадаете в "Реестр нарушителей прав субъектов персональных данных" и доступ к вашему сайту на территории России блокируется провайдерами.
Это если коротко и по закону.
Есть различные мнения как можно играть с формулировками и пытаться обойти, но все это может привести к блокировке вашего ресурса. Так что если проект разрабатывается с нуля, то рекомендую использовать БД в России сразу.
Опять же если планируется крупный проект, то стоит задуматься о соответсвии хостинга требованиям 152-ФЗ.
Сертифицированный межсетевой экран на границе, ограничение доступа к оборудованию (как вариант, стойка на замке) и т.д. Например, у
паркинг.ру есть предложения.