HIPAA Compliancy, Что мне нужно знать?

Хорошо, поэтому я хотел бы создать брендинговую компанию, и мы просто царапаем поверхность сбора фармацевтических данных. Я немного разбираюсь в компиляции HIPAA, но я думаю, где я нечеткий.

А). при сборе данных через форму мне нужно де-идентифицировать данные. Т.е. хранить их через отдельные таблицы и т. д. B). кто / что имеет доступ к функциям / процедурам для незашифрованного хранения любых данных. С). Может ли база данных быть базой данных MySQL? D). Нужна ли мне сертификация / утверждение / лицензия, чтобы сделать это?

В основном, что мне нужно сделать, помимо шифрования данных и их хранения на сервере, совместимом с HIPAA. Я хочу получать данные о клиентах через форму. Благодаря!