Je nachdem, wie sensibel die Daten sind, würde ich die auch nicht in eine Datenbank, die von aussen erreichbar ist, speichern.
Eine recht einfache Lösung ist, das Formular in einen SSL-Webspace zu packen und die Formulardaten via GPG zu verschlüsseln. Dann ist auch der Mailversand kein Problem
