La respuesta de Christian es correcta desde una perspectiva de “cómo hacerlo”. No puedo agregar más a eso ya que no sé exactamente qué estás tratando de hacer. Re HIPAA, si la solución de Zendesk contendrá PHI y parece que sí, debe obtener un BAA con Zendesk. Lo que aún no hacen, pero dado el tamaño del mercado de la salud, sería sorprendente que no comenzaran pronto.
Si su aplicación también maneja la PHI en función de toda esta información recopilada, entonces debe alojar su aplicación con alguien como Catalyze (http://catalyze.io). Descripción completa: soy cofundador en Catalyse.